使用su切换用户时报错
could not open session
最简单的情况:
检查/etc/security/limits.conf是否设置了该用户的文件句柄数限制为-1
username soft nofile -1
username hard nofile -1
如果像上面的一样配置,会导致su - username即使密码对了也无法切换到该用户
解决办法就是注释掉该配置或者设置为
username soft nofile 65535
username hard nofile 65535
复杂一点的情况:
发现/etc/security/limits.conf没有上面类似的配置错误的情况,但是还是发现无法su
这时候应该具体查询/var/log/secrue日志的信息,我遇到的日志信息是
su: PAM (su-l) illegal module type:
类似这样的日志,说明/etc/pam.d/目录下的su文件是有问题的,一开始我对战还没发现这个文件到底哪一条有错误,索性直接复制了其他正常服务器上面的这个su文件的配置到这里,然后就解决了。