Ошибка SSH: System is booting up. See pam_nologin(8) — Исправление
При попытке удаленного подключения по SSH под непривилегированным пользователем соединение мгновенно разрывается с сообщением: System is booting up. See pam_nologin(8) или Authentication failed: System is booting up.
| Компонент | Статус | Причина блокировки |
|---|---|---|
| SSH соединение | Закрыто со стороны сервера | Модуль pam_nologin.so блокирует всех пользователей кроме root |
| Файл блокировки | /run/nologin или /etc/nologin | Файл не удален, так как процесс загрузки ОС не завершен |
| Статус systemd | is-system-running = starting | Один из стартовых сервисов (cloud-init, fstab mount) завис |
- Пользователь
rootможет успешно войти по SSH или через локальную консоль VNC. - Обычные пользователи (sudoers) получают отказ аутентификации.
- Выполните вход под учетной записью
rootчерез SSH или веб-консоль хостинга/гипервизора. - Проверьте, какой именно сервис удерживает систему в состоянии бесконечной загрузки:
systemctl is-system-running systemctl list-jobs - Найдите зависшие юниты (в статусе
runningилиwaiting):# Частые виновники — cloud-init, сетевые монтирования NFS/CIFS или генераторы ключей: systemctl status cloud-final.service systemctl status systemd-networkd-wait-online.service - Принудительно отмените зависшие задания загрузки:
sudo systemctl cancel - Удалите блокирующий файл вручную для немедленного открытия доступа пользователям:
sudo rm -f /run/nologin /etc/nologin - Если виновником является бесконечное ожидание сети, отключите или настройте тайм-аут
wait-online:sudo systemctl disable systemd-networkd-wait-online.service --now
cloud-init. Проверяйте лог /var/log/cloud-init-output.log.Частые вопросы (FAQ)
Почему root может войти, а другие пользователи — нет?
Модуль безопасности pam_nologin.so специально разрешает доступ пользователю с UID 0 (root) даже при наличии активного файла /run/nologin, чтобы администратор мог восстановить систему.
Кто создает и удаляет файл /run/nologin?
Файл создается демоном systemd на раннем этапе старта ОС и удаляется службой systemd-user-sessions.service строго после успешной активации всех сервисов из default.target.
Как временно отключить pam_nologin в SSH?
Закомментируйте строку 'account required pam_nologin.so' в файле /etc/pam.d/sshd, однако рекомендуется устранить первопричину зависания загрузки.
Почему fstab может вызывать ошибку pam_nologin?
Если в /etc/fstab указан диск с отсутствующим UUID или недоступный сетевой NFS/Samba ресурс без опций 'nofail,_netdev', systemd будет ждать его монтирования до 90 секунд, блокируя удаленный логин.