You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Debian系统中sudo命令Google Authenticator MFA验证失败求助

Debian系统中sudo命令Google Authenticator MFA验证失败求助

大家好,我碰到了一个棘手的问题:想在自己的Debian笔记本上给sudo命令启用MFA验证,目前桌面登录的MFA已经正常工作,但每次在终端里执行sudo输入验证码时,总会弹出「Sorry, try again.」的错误提示,就连不依赖时间的备用应急码也不管用。另外说明下,我不需要给SSH启用MFA。

下面是我已经尝试过的所有操作步骤,麻烦大家帮忙看看哪里出了问题:

  • 首先安装了Google的PAM模块
  • 运行google-authenticator完成MFA配置:用手机扫描生成的二维码完成绑定,第一次因为系统时间不同步验证失败,后来搞定了系统自动时间同步才成功;同时我还设置了允许使用当前时间前后各一个验证码,按说时间同步的问题应该不会再出现了
  • 尝试在/etc/pam.d/目录下的不同文件中添加auth required pam_google_authenticator.so(为了排查问题,每次只修改一个文件):
    • 加到common-session:桌面登录MFA正常工作,没有问题
    • 加到common-auth:只有桌面登录的MFA有效,sudo执行时输入验证码还是会提示错误
    • 直接修改sudo配置文件,调整后的内容如下:
      #%PAM-1.0
      
      # Set up user limits from /etc/security/limits.conf.
      
      session    required   pam_limits.so
      
      auth required pam_google_authenticator.so
      
      @include common-auth
      
      @include common-account
      
      @include common-session-noninteractive
      
      结果依然不变,不管输入实时验证码还是备用应急码,都会提示「Sorry, try again.」
  • 我已经试过多次删除主目录下的.google-authenticator配置文件,重新走一遍MFA配置流程,每次都确认了本地配置文件和手机应用里的信息是一致的,但问题始终没有解决。

有没有朋友遇到过类似的情况?或者能帮我排查下可能的原因?

备注:内容来源于stack exchange,提问作者gazm2k5

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 11:29:29