Permasalahan
Anda tidak dapat login ke instans Linux karena izin SSH yang salah.
Penyebab
Masalah ini terjadi ketika file dan direktori terkait SSH pada instans Linux memiliki izin yang salah atau tidak mencukupi.
Solusi
Sebelum melakukan operasi berisiko tinggi, seperti memodifikasi instans atau datanya, siapkan rencana pemulihan bencana (disaster recovery) dan toleransi kesalahan (fault tolerance) untuk memastikan keamanan data.
Sebelum memodifikasi konfigurasi atau data instans, seperti instans ECS atau RDS, buat Snapshot atau aktifkan pencadangan, seperti RDS log backup.
Jika Anda telah mengirimkan informasi sensitif, seperti Username dan Password, di platform Alibaba Cloud, segera ganti informasi tersebut.
Lepaskan disk sistem dari instans ECS yang bermasalah, lalu sambungkan sebagai disk data ke instans ECS yang sehat. Untuk detailnya, lihat Best practices for data recovery on Linux instances.
Login ke instans ECS yang sehat, beralih ke pengguna root, lalu jalankan perintah berikut untuk mengatur ulang izin direktori
/var/empty/sshd.chmod 711 /var/empty/sshdCatatanJangan mengatur izin menjadi 777.
Ikuti langkah-langkah dalam Best practices for data recovery on Linux instances untuk menyambungkan kembali disk sistem ke instans asal.
Lakukan koneksi jarak jauh ke instans ECS untuk memverifikasi perbaikan.
Informasi tambahan
Selain memeriksa izin direktori /var/empty/sshd, Anda juga dapat menggunakan metode ini untuk memeriksa izin file /etc/passwd, /etc/group, /etc/shadow, dan /etc/gshadow, serta direktori /etc/securetty. Untuk mengetahui izin yang benar, bandingkan pengaturannya pada instans yang bermasalah dengan instans yang sehat.
Berlaku untuk
ECS