Problèmes de connexion SSH à distance
-
Problèmes de connexion via Workbench
-
Problèmes de connexion via un client SSH
Résolution de l'erreur « Permission denied, please try again »
Résolution de l'erreur « ssh_exchange_identification: read: Connection reset by peer »
Résolution de l'erreur « No supported authentication methods available »
Résolution de l'erreur « error: Unable to load host key: /etc/ssh/ssh_host_rsa_key »
Résolution de l'erreur « Maximum amount of failed attempts was reached »
Résolution de l'erreur « could not set limit for ‘nofile’: Operation not permitted »
Résolution de l'erreur « This account is currently not available. »
Résolution de l'erreur « fatal: mm_request_send: write: Broken pipe »
-
Problèmes de connexion via un client SFTP
-
Autres problèmes
-
Problèmes de démarrage du service SSH et solutions
Résolution des erreurs de configuration sshd qui empêchent les connexions à distance
Résolution de l'erreur de démarrage sshd : « /usr/share/empty.sshd must be owned by root... »
Résolution de l'erreur « error while loading shared libraries » lors du démarrage du service SSH
Résolution de l'erreur « fatal: Cannot bind any address » lors du démarrage du service SSH
Résolution de l'erreur « Bad configuration options » lors du démarrage du service SSH
Résolution de l'erreur « Failed to start OpenSSH server daemon » lors du démarrage du service SSH
Dépannage des échecs de démarrage du service SSH sans message d'erreur
-
Autres problèmes courants et solutions
Problèmes de connexion Bureau à distance (RDP)
Dépannage des échecs de connexion à distance à une instance Windows
Résolution de l'erreur « For security reasons, this user account has been locked... »
Résolution de l'erreur « The Remote Desktop Users group does not have this permission »
Résolution de l'erreur « Because of a protocol error, this session will be disconnected »
Résolution de l'erreur « The remote desktop licensing server is not specified »
Résolution de l'erreur de connexion Bureau à distance « 0x112f »
Dépannage de l'option désactivée « Allow Remote Assistance connections to this computer »
Dépannage des connexions Bureau à distance instables vers une instance Windows
Dépannage des problèmes de copier-coller lors d'une connexion Bureau à distance
Résolution de l'erreur « Remote Desktop Connection has been disconnected »
Dépannage des échecs de connexion Bureau à distance lorsque la connexion VNC fonctionne
Résolution d'une exception de composant RPC sur une instance Windows
Résolution de l'erreur « Remote Desktop Connection cannot verify the identity... » sur Mac
Dépannage des échecs de connexion à une instance Windows via le port par défaut (3389)
Dépannage de la déconnexion automatique après la connexion dans Bureau à distance
Comment démarrer le service RDP pour une connexion Bureau à distance sur une instance Windows
Problèmes de connexion à distance VNC
Dépannage des problèmes de connexion à distance à l'aide de VNC
Problèmes de connexion au service FTP
Instances Windows
Dépannage des échecs de connexion Internet à un service FTP sur une instance ECS Windows
Résolution de l'erreur « 530 Login incorrect » lors de la connexion à un serveur FTP
Résolution de l'erreur « 530 valid hostname is expected » lors de la connexion à un serveur FTP
Résolution du message « 534 Policy requires SSL » pour une connexion FTP over TLS
Instances Linux
Annexe
Erreur de démarrage de Sshd : autorisation pour /usr/share/empty.sshd
-
Symptôme
Le service sshd sur une instance ECS ne parvient pas à démarrer et le journal système signale une erreur d'autorisation :
/usr/share/empty.sshd must be owned by root and not group or world-writable -
Cause
Le service sshd ne parvient pas à démarrer car le fichier
/usr/share/empty.sshdprésente des autorisations incorrectes. -
Solution
chown -R root.root /usr/share/empty.sshd chmod 744 /usr/share/empty.sshd systemctl start sshd ll -ld /usr/share/empty*
Dépannage des connexions FTP Internet sur Windows
Symptôme
Un service FTP hébergé sur une instance ECS Windows est inaccessible depuis Internet.
Cause
Les causes possibles incluent :
Règles de groupe de sécurité incorrectes pour le protocole FTP : Pour plus d'informations, consultez la section Solution 1 : Ajouter des règles de groupe de sécurité pour le protocole FTP.
Le pare-feu bloque le processus FTP : Pour plus d'informations, consultez la section Solution 2 : Configurer la prise en charge du pare-feu FTP.
Solution
Sélectionnez une solution en fonction de la cause identifiée.
Solution 1 : Ajouter des règles de groupe de sécurité pour le protocole FTP
Après avoir configuré un site FTP sur une instance ECS exécutant Windows, vous devez ajouter une règle entrante au groupe de sécurité de l'instance afin d'autoriser le trafic sur le port 21 pour le serveur FTP et sur la plage de ports 1024-65535 pour le mode passif. Pour plus d'informations, consultez la section Ajouter une règle de groupe de sécurité.
Pour en savoir plus sur la configuration des groupes de sécurité, consultez les sections Guide d'application et cas d'utilisation des groupes de sécurité et Ports courants.
Solution 2 : Configurer la prise en charge du pare-feu FTP
Si le pare-feu est activé, vous devez configurer IIS Manager pour autoriser le trafic FTP sur le port TCP 21 et sur la plage de ports 1024-65535. Procédez comme suit :
Le pare-feu interne d'une instance ECS Windows est désactivé par défaut.
Cette rubrique utilise IIS Manager à titre d'exemple pour expliquer la configuration du protocole FTP.
-
Connectez-vous à l'instance Windows.
Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.
-
Ouvrez IIS Manager et double-cliquez sur FTP Firewall Support pour accéder à sa page de configuration.
-
Définissez les paramètres et cliquez sur Apply.
RemarqueParamètres :
External IP Address of Firewall : Saisissez l'adresse IP publique de l'instance ECS Windows.
Data Channel Port Range : Spécifiez la plage de ports pour les connexions passives. La plage valide est 1024-65535. Cette rubrique utilise 1024-65535 à titre d'exemple.
-
Ouvrez la ligne de commande et exécutez la commande suivante pour redémarrer le service FTP. Cela applique la nouvelle configuration à tous les sites FTP.
net stop ftpsvc&net start ftpsvc -
(Facultatif) Si le serveur FTP est accessible localement mais injoignable depuis d'autres machines après la configuration, il se peut que le pare-feu soit mal configuré. Suivez ces étapes pour configurer correctement le pare-feu :
-
Vérifiez les règles entrantes dans Server Manager pour vous assurer que le serveur FTP est activé.
-
Ajoutez le processus hôte de service Windows.
Accédez à Control Panel > Windows Firewall et cliquez sur Allow an App or Feature Through Windows Firewall dans le volet de navigation de gauche.
Dans la nouvelle fenêtre, cliquez sur Allow Another App..., accédez à C:\Windows\System32\svchost.exe et sélectionnez ce fichier pour ajouter le processus hôte de service.
-
Sélectionnez le nouvel élément Windows Service Host Process, cochez les cases Private et Public, puis cliquez sur OK.
-
Dépannage de l'erreur FTP « 530 Login incorrect »
Symptôme
Lorsque vous vous connectez au serveur FTP sur une instance ECS exécutant Windows, l'erreur suivante s'affiche :
Response: 331 Please specify the password.
Command: PASS ************
Response: 530 Login incorrect.
Error: Critical error: Could not connect to server
Cause
Les causes possibles incluent :
Le mot de passe FTP est incorrect : Pour plus d'informations, consultez la section Solution 1 : Modifier le mot de passe FTP.
Autorisations utilisateur FTP incorrectes : Pour plus d'informations, consultez la section Solution 2 : Ajouter des autorisations utilisateur FTP.
Solution
Sélectionnez une solution en fonction de la cause identifiée.
Solution 1 : Modifier le mot de passe FTP
-
Connectez-vous à l'instance Windows.
Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.
Sur le bureau, faites un clic droit sur Computer > Manage pour ouvrir Server Manager.
-
Dans le volet de navigation de gauche, cliquez sur Local Users and Groups > Users. Faites un clic droit sur le compte FTP et sélectionnez Set Password.
Solution 2 : Ajouter des autorisations utilisateur FTP
-
Connectez-vous à l'instance Windows.
Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.
-
Vérifiez si le répertoire utilisateur FTP existe.
Si le répertoire n'existe pas, recréez-le et ajoutez les autorisations requises. Pour plus d'informations, consultez la section Étape 3 : Définir les autorisations pour les fichiers partagés.
-
Si le répertoire existe, faites un clic droit sur le dossier et sélectionnez Properties > Security. Sélectionnez le compte FTP et accordez les autorisations requises.
Dépannage de l'erreur FTP « 530 valid hostname is expected »
Symptôme
Lors de la connexion à un serveur FTP sur une instance ECS Windows via une adresse IP, une erreur « 530 valid hostname is expected » ou « 503 Login with USER first » se produit si le site FTP, configuré dans IIS 7.5, est lié à un nom de domaine.
Cause
Cette erreur survient car le format du nom d'utilisateur est incorrect lors de la connexion à un service FTP lié à un nom de domaine dans IIS 7.5.
Solution
Si le nom de domaine lié au service FTP est www.example.com et que le nom d'utilisateur est user, vous devez utiliser www.example.com|user pour vous connecter.
Le séparateur est une barre verticale (|).
Vous pouvez également supprimer la liaison au nom de domaine et vous connecter uniquement avec le nom d'utilisateur.
Dépannage de l'erreur FileZilla « 550 Permission denied »
Symptôme
Une erreur « 550 Permission denied » s'affiche lorsque vous téléchargez un fichier vers FileZilla Server via FTP sur une instance ECS exécutant Windows.
Cause
Le compte FTP correspondant dans FileZilla Server ne dispose pas de l'autorisation write.
Solution
-
Connectez-vous à l'instance Windows.
Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.
Exécutez le logiciel FileZilla Server. Sur la page Users, sélectionnez Shared folders.
Sélectionnez l'utilisateur et le répertoire correspondants, cochez la case Write, puis cliquez sur OK pour accorder l'autorisation.
Erreur FTP sur TLS : « 534 Policy requires SSL »
Symptôme
Lorsque vous vous connectez à un site FTP créé par le service IIS sur une instance Windows en utilisant FTP sur TLS, le message « 534 Policy requires SSL » s'affiche, ce qui empêche la connexion.
Cause
La réponse « 534 Local policy on server does not allow TLS secure connections. » indique que le paramètre FTP SSL Settings du site FTP n'est pas correctement configuré.
Solution
-
Connectez-vous à l'instance Windows.
Pour plus d'informations, consultez la rubrique Méthodes de connexion.
Dans le coin inférieur gauche du bureau, choisissez
> Windows Administrative Tools > Internet Information Services (IIS) Manager.Sur la page d'accueil FTP, dans la section FTP, double-cliquez sur FTP SSL Settings.
Dans la section FTP SSL Settings, définissez le paramètre SSL Policy sur Allow SSL connections, puis cliquez sur Apply dans le volet Actions.
Accédez de nouveau au site FTP.
Dépannage de l'erreur FTP « 425 Security:Bad IP connection »
Symptôme
Une erreur « 425 Security:Bad IP connection » se produit lorsqu'un utilisateur télécharge un fichier vers un site FTP hébergé sur une instance ECS exécutant Linux.
Cause
Ce problème survient généralement parce que le client se trouve dans un réseau NAT associé à plusieurs adresses IP publiques. Par conséquent, les adresses IP sources des connexions de contrôle et de données sont incohérentes, ce qui provoque l'erreur.
Le service FTP utilise une connexion de contrôle et une connexion de données. Par défaut, le serveur FTP vérifie que les deux connexions ont la même adresse IP source lors du transfert de données. Si les adresses IP sources diffèrent, une erreur « 425 Security:Bad IP connection » est signalée.
Solution
Suivez les étapes ci-dessous pour désactiver la vérification de sécurité IP en mode passif :
-
Connectez-vous à l'instance Linux.
Pour plus d'informations, consultez la rubrique Connexion à une instance Linux à l'aide d'un mot de passe ou d'une clé.
-
Exécutez la commande suivante pour modifier le fichier de configuration FTP :
vi /etc/vsftpd/vsftpd.conf -
Appuyez sur
ipour passer en mode édition et ajoutez le contenu suivant au fichier de configuration :pasv_promiscuous=yes Appuyez sur
Escpour quitter le mode édition, saisissez:wq, puis appuyez sur Entrée pour enregistrer et quitter.-
Exécutez la commande suivante pour redémarrer le service FTP :
systemctl restart vsftpd
Dépannage de l'erreur vsftp « 553 Could not create file »
Symptôme
Le téléchargement d'un fichier vers une instance ECS exécutant Linux à l'aide de vsftp échoue avec l'erreur « 553 Could not create file ».
Cause
Les causes possibles incluent :
L'espace disque de l'instance Linux est saturé.
Le répertoire
homeFTP ne dispose pas de l'autorisationwrite.
Solution
Suivez ces étapes pour vérifier l'espace disque de l'instance et les autorisations du répertoire home FTP :
-
Connectez-vous à l'instance Linux.
Pour plus d'informations, consultez la rubrique Connexion à une instance Linux à l'aide d'un mot de passe ou d'une clé.
-
Exécutez la commande suivante pour vérifier si le disque est plein.
df -hRemarqueSi l'utilisation de l'espace disque d'une partition atteint 100 %, celle-ci est pleine.
Un résultat similaire s'affiche. Par exemple, l'utilisation de l'espace de la partition
/dev/xvda1est de 59 %.Filesystem Size Used Avail Use% Mounted on /dev/xvda1 20G 11G 7.8G 59% / tmpfs 498M 1.6M 496M 1% /dev/shm -
Exécutez la commande suivante pour vérifier si le répertoire
homeFTP dispose de l'autorisationwrite.RemarqueAvant d'exécuter la commande suivante, remplacez
/home/userpar le nom réel de votre répertoirehomeFTP.ls -l /home/userSi la chaîne d'autorisations dans le résultat n'inclut pas
w, vous ne disposez pas de l'autorisationwrite. Exemple :dr-xr-xr-x 4 xxx xxx 4096 May 10 21:47 zhengbo -
Exécutez la commande suivante pour ajouter l'autorisation
write:chmod +w /home/user -
Exécutez la commande suivante pour vérifier l'autorisation. Si le résultat de la commande contient
w, l'autorisationwritea été ajoutée.ls -l /home/user
Que faire lorsqu'une instance ECS devient injoignable en raison d'une charge CPU élevée, d'un manque de mémoire ou d'une saturation des E/S disque/BPS/IOPS, et que les connexions à distance (SSH/VNC/Workbench) échouent ?
Lorsqu'une instance ECS devient injoignable car la charge CPU est trop élevée, la mémoire est épuisée ou les E/S disque/BPS/IOPS sont saturées, il se peut que vous ne puissiez pas vous connecter à l'instance via SSH, VNC ou Workbench. Suivez ces étapes pour effectuer une récupération d'urgence et analyser la cause racine.
Causes possibles
Un blocage du système est généralement causé par l'un des facteurs suivants, ou par une combinaison de ceux-ci :
Un manque de mémoire déclenche un swapping intensif des pages : Une fois la mémoire physique épuisée, le processus noyau
kswapd0échange continuellement des pages mémoire vers le disque (swap), saturant les E/S disque et ralentissant considérablement les réponses du système.Un processus unique épuise les ressources : Un processus (tel qu'un conteneur Docker, une application Java ou une base de données MySQL) consomme une grande quantité de ressources CPU ou mémoire, empêchant le système d'allouer des ressources aux services critiques tels que SSH.
L'espace disque est saturé à 100 % : L'épuisement de l'espace disque entraîne le dysfonctionnement des processus système critiques. Par exemple, la connexion SSH nécessite l'écriture dans le fichier d'historique des connexions. Lorsque le disque est plein, cette opération est bloquée, ce qui fige la connexion SSH.
Étapes de récupération d'urgence
-
Créez un snapshot pour sauvegarder les données
Connectez-vous à la console ECS, localisez les disques système et les disques de données de l'instance cible, et créez des snapshots en priorité pour sauvegarder les données.
RemarqueLorsque le système est dans un état de blocage, les E/S disque peuvent rester à un niveau élevé. La création de snapshots peut prendre beaucoup plus de temps que d'habitude. Attendez que les snapshots soient terminés.
-
Essayez d'envoyer des commandes via Cloud Assistant (facultatif)
Si vous souhaitez arrêter l'application problématique avant de redémarrer l'instance afin de garantir que les données soient vidées sur le disque, vous pouvez essayer d'envoyer une commande
killoustopà l'instance via Cloud Assistant dans la console ECS. Toutefois, si le noyau du système d'exploitation est complètement injoignable, la commande expirera. Dans ce cas, passez à l'étape suivante.AvertissementL'exécution des commandes
killoustopentraînera l'arrêt forcé du processus cible, ce qui peut provoquer des écritures incomplètes des données métier, une corruption de fichiers ou un arrêt anormal de la base de données. Évaluez l'impact sur votre activité avant de procéder. -
Redémarrez l'instance
Redémarrez l'instance depuis la console ECS.
Commencez par tenter un redémarrage normal (attendez que le noyau réponde à la commande d'arrêt) et observez pendant 10 à 15 minutes.
Si le redémarrage normal expire et échoue, effectuez un redémarrage forcé. Un redémarrage forcé équivaut à un cycle d'alimentation et présente un risque très faible de corrompre les fichiers en cours d'écriture. Assurez-vous d'avoir effectué la sauvegarde par snapshot avant de procéder au redémarrage forcé.
Analyse de la cause racine et optimisation à long terme
Installez l'outil atop : Nous vous recommandons d'installer atop et de le configurer pour qu'il démarre au boot (
systemctl enable atop). atop enregistre continuellement l'utilisation des ressources système.Vérifiez les enregistrements OOM : Exécutez
dmesg | grep -i oomou vérifiez/var/log/messagespour confirmer si un événement d'épuisement de la mémoire (OOM) s'est produit.Optimisez la configuration de la mémoire : Pour les goulots d'étranglement liés à la mémoire, vous pouvez configurer une partition swap Linux comme tampon temporaire. Si votre charge de travail nécessite davantage de mémoire à long terme, nous vous recommandons de mettre à niveau le type d'instance.
Configurez des alertes CloudMonitor : Configurez des alertes de seuil pour l'utilisation du CPU, l'utilisation de la mémoire, les E/S disque et d'autres métriques dans CloudMonitor afin de recevoir des notifications avant l'épuisement des ressources.