All Products
Search
Document Center

Elastic Compute Service:FAQ koneksi instans

Last Updated:Jan 14, 2026

Permasalahan koneksi remote SSH

Permasalahan dan solusi startup layanan SSH

FAQ dan solusi lainnya

Permasalahan koneksi Remote Desktop (RDP)

Permasalahan koneksi remote ke instans menggunakan VNC

Permasalahan koneksi remote ke instans menggunakan VNC

Permasalahan koneksi ke layanan FTP pada instans ECS

Instans Windows

Instans Linux

Lampiran

Layanan sshd gagal dijalankan, dan log sistem melaporkan error: /usr/share/empty.sshd must be owned by root and not group or world-writable

  • Deskripsi

    Layanan sshd pada instans ECS gagal dijalankan. Log sistem menunjukkan bahwa server OpenSSH tidak dapat dijalankan karena masalah izin. Pesan error yang dilaporkan dalam log sistem adalah: /usr/share/empty.sshd must be owned by root and not group or world-writable

  • Penyebab

    Layanan sshd gagal dijalankan karena izin file /usr/share/empty.sshd tidak memenuhi persyaratan.

  • Solusi

    chown -R root.root /usr/share/empty.sshd
    chmod 744 /usr/share/empty.sshd
    systemctl start sshd
    ll -ld /usr/share/empty*

Apa yang harus saya lakukan jika tidak dapat menghubungkan dan mengakses layanan FTP pada instans ECS yang menjalankan Windows dari Internet?

Gejala

Layanan FTP pada instans ECS Windows tidak dapat dihubungkan atau diakses dari Internet.

Penyebab

Masalah ini dapat terjadi karena alasan berikut:

Solusi

Pilih salah satu solusi berikut berdasarkan kebutuhan Anda.

Solusi 1: Tambahkan aturan security group untuk FTP

Setelah Anda menyiapkan situs FTP pada instans ECS Windows, Anda harus menambahkan aturan inbound ke security group instans tersebut. Aturan ini harus mengizinkan akses ke port 21 dan rentang port dari 1024 hingga 65535, yang mungkin digunakan oleh server FTP dalam mode pasif. Untuk informasi lebih lanjut, lihat Tambahkan aturan security group.

Catatan

Untuk informasi lebih lanjut tentang konfigurasi security group, lihat Panduan penerapan dan kasus penggunaan security group dan Port umum.

Solusi 2: Konfigurasikan dukungan firewall untuk FTP

Jika firewall diaktifkan, Anda harus mengonfigurasi IIS Manager untuk mengizinkan traffic FTP pada port TCP 21 dan rentang port dari 1024 to 65535. Untuk melakukannya, ikuti langkah-langkah berikut:

Catatan
  • Firewall internal pada instans ECS Windows dinonaktifkan secara default.

  • Topik ini menjelaskan cara mengonfigurasi FTP menggunakan IIS Manager sebagai contoh.

  1. Lakukan koneksi remote ke instans Windows.

    Untuk informasi selengkapnya, lihat Login ke instans Windows menggunakan password atau kunci.

  2. Buka IIS Manager dan klik ganda FTP Firewall Support untuk membuka halaman konfigurasinya.

  3. Konfigurasikan parameter dan klik Apply.

    Catatan

    Parameter dijelaskan sebagai berikut:

    • External IP Address of Firewall: Masukkan Alamat IP publik dari instans ECS Windows.

    • Data Channel Port Range: Rentang port untuk koneksi pasif. Rentang port yang valid adalah 1025 hingga 65535. Anda dapat menetapkan rentang kustom sesuai kebutuhan. Misalnya, Anda dapat memasukkan 1024 to 65535.

  4. Buka command line dan jalankan perintah berikut untuk me-restart layanan FTP. Hal ini memastikan bahwa konfigurasi baru menimpa konfigurasi yang ada untuk setiap situs FTP.

    net stop ftpsvc&net start ftpsvc
  5. (Opsional) Jika Anda dapat mengakses server FTP dari mesin lokal tetapi tidak dari mesin lain setelah server FTP dikonfigurasi, masalahnya disebabkan oleh konfigurasi firewall yang salah. Lakukan langkah-langkah berikut untuk mengonfigurasi firewall:

    1. Pertama, periksa aturan inbound di Server Manager untuk memastikan server FTP diaktifkan.

    2. Tambahkan proses utama layanan Windows.

      1. Buka Control Panel > Windows Firewall. Di panel navigasi kiri, klik Allow an app or feature through Windows Firewall.

      2. Di jendela baru, klik Allow another app.... Di jendela Browse, buka C:\Windows\System32\svchost.exe untuk menambahkan proses service host.

      3. Saat item Windows Service Host Process muncul, centang kotak Private dan Public, lalu klik OK.

Apa yang harus saya lakukan jika menerima error "530 Login incorrect" saat menghubungkan ke server FTP pada instans ECS yang menjalankan Windows?

Gejala

Saat Anda menghubungkan ke server FTP pada instans ECS Windows, pesan error berikut ditampilkan.

Response: 331 Please specify the password.
Command: PASS ************
Response: 530 Login incorrect.
Error: Critical error: Could not connect to server
Penyebab

Masalah ini dapat terjadi karena alasan berikut:

Solusi

Pilih salah satu solusi berikut berdasarkan kebutuhan Anda.

Solusi 1: Ubah password FTP

  1. Lakukan koneksi remote ke instans Windows.

    Untuk informasi lebih lanjut, lihat Login ke instans Windows menggunakan password atau kunci.

  2. Anda dapat membuka Server Manager dengan mengklik kanan Computer > Manage di desktop.

  3. Di panel navigasi kiri, klik Local Users and Groups > Users. Klik kanan akun FTP dan pilih Set Password.

Solusi 2: Tambahkan izin pengguna FTP

  1. Lakukan koneksi remote ke instans Windows.

    Untuk informasi lebih lanjut, lihat Login ke instans Windows menggunakan password atau kunci.

  2. Periksa apakah direktori untuk pengguna FTP ada.

    1. Jika direktori tidak ada, lihat Langkah 3: Setel izin untuk file bersama untuk membuat ulang direktori pengguna FTP dan menambahkan izin yang diperlukan.

    2. Jika file sudah ada, klik kanan folder tersebut dan pilih Properties > Security. Lalu, pilih akun FTP dan berikan izin yang diperlukan.

Apa yang harus saya lakukan jika menerima error "530 valid hostname is expected" saat menghubungkan ke server FTP pada instans ECS yang menjalankan Windows?

Gejala

Setelah Anda melampirkan nama domain ke situs FTP pada IIS 7.5, error "530 valid hostname is expected" atau "503 Login with USER first" terjadi saat Anda menghubungkan ke server FTP pada instans ECS Windows menggunakan alamat IP atau metode lainnya.

Penyebab

Masalah ini terjadi karena format login salah setelah Anda melampirkan nama domain ke situs FTP yang dikonfigurasi di IIS 7.5.

Solusi

Jika nama domain yang dilampirkan ke situs FTP adalah www.example.com dan username-nya adalah user, Anda harus menggunakan format www.example.com|user untuk login.

Catatan
  • Pemisahnya adalah simbol pipe (|).

  • Sebagai alternatif, Anda dapat menghapus lampiran nama domain dan login hanya menggunakan username. Gambar berikut menunjukkan cara melakukan operasi ini.

Apa yang harus saya lakukan jika unggah file ke FileZilla Server menggunakan FTP pada instans ECS yang menjalankan Windows gagal dengan error "550 Permission denied"?

Gejala

Saat Anda menggunakan FTP untuk mengunggah file ke FileZilla Server pada instans ECS Windows, error "550 Permission denied" dikembalikan.

Penyebab

Akun FTP di FileZilla Server tidak memiliki izin write.

Solusi
  1. Lakukan koneksi remote ke instans Windows.

    Untuk informasi lebih lanjut, lihat Login ke instans Windows menggunakan password atau kunci.

  2. Jalankan FileZilla Server. Di halaman Users, pilih Shared folders.

  3. Pilih pengguna dan direktori, centang kotak Write, lalu klik OK untuk memberikan izin tersebut.

Apa yang harus saya lakukan jika menerima error "534 Policy requires SSL" saat menghubungkan ke situs FTP yang dibuat oleh layanan IIS pada instans Windows menggunakan FTP over TLS?

Deskripsi

Saat Anda menggunakan FTP over TLS untuk menghubungkan ke situs FTP yang dibuat oleh layanan IIS pada instans Windows, error "534 Policy requires SSL" dilaporkan dan koneksi gagal.

Penyebab

Pesan respons "534 Local policy on server does not allow TLS secure connections." menunjukkan parameter FTP SSL Settings yang salah untuk situs FTP tersebut.

Solusi
  1. Lakukan koneksi remote ke instans Windows.

    Untuk informasi lebih lanjut, lihat Metode koneksi.

  2. Di pojok kiri bawah desktop, pilih 开始图标 > Windows Administrative Tools > Internet Information Services (IIS) Manager.

  3. Di area FTP pada halaman utama FTP, klik ganda FTP SSL Settings.

  4. Di bawah FTP SSL Settings, atur SSL Policy menjadi Allow SSL connections. Lalu, di panel Actions, klik Apply.

  5. Coba akses kembali situs FTP tersebut.

Apa yang harus saya lakukan jika menerima error "425 Security:Bad IP connection" saat mengunggah file ke situs FTP pada instans ECS yang menjalankan Linux?

Gejala

Error "425 Security:Bad IP connection" terjadi saat pengguna mengunggah file ke situs FTP pada instans ECS Linux.

Penyebab

Masalah ini biasanya terjadi karena klien berada dalam jaringan Network Address Translation (NAT) yang terkait dengan lebih dari satu Alamat IP publik. Hal ini menyebabkan ketidakkonsistenan alamat IP sumber antara koneksi kontrol dan koneksi data, sehingga menghasilkan error tersebut.

Catatan

Layanan FTP menggunakan dua koneksi simultan: koneksi kontrol dan koneksi data. Secara default, server FTP memverifikasi bahwa alamat IP sumber dari kedua koneksi tersebut cocok selama transmisi data. Jika alamat IP tidak cocok, server akan mengembalikan error "425 Security:Bad IP connection".

Solusi

Lakukan langkah-langkah berikut untuk menonaktifkan pemeriksaan keamanan IP dalam mode pasif.

  1. Lakukan koneksi remote ke instans Linux.

    Untuk informasi lebih lanjut, lihat Login ke instans Linux menggunakan password atau kunci.

  2. Jalankan perintah berikut untuk mengedit file konfigurasi FTP.

    vi /etc/vsftpd/vsftpd.conf
  3. Tekan tombol i untuk memasuki mode edit. Tambahkan konten berikut ke file konfigurasi.

    pasv_promiscuous=yes
  4. Setelah selesai mengedit, tekan tombol Esc untuk keluar dari mode edit. Lalu, ketik :wq dan tekan tombol Enter untuk menyimpan perubahan dan keluar.

  5. Jalankan perintah berikut untuk me-restart layanan FTP.

    systemctl restart vsftpd

Apa yang harus saya lakukan jika unggah file menggunakan vsftp pada instans ECS yang menjalankan Linux gagal dengan error "553 Could not create file"?

Gejala

Unggah file ke instans ECS Linux menggunakan vsftp gagal dengan error "553 Could not create file".

Penyebab

Masalah ini dapat terjadi karena alasan berikut:

  • Disk space instans Linux penuh.

  • Direktori home FTP tidak memiliki izin write.

Solusi

Lakukan langkah-langkah berikut untuk memeriksa disk space instans Linux dan izin direktori home FTP.

  1. Lakukan koneksi remote ke instans Linux.

    Untuk informasi lebih lanjut, lihat Login ke instans Linux menggunakan password atau kunci.

  2. Jalankan perintah berikut untuk memeriksa apakah disk space yang tidak mencukupi pada instans Linux menyebabkan kegagalan unggah file.

    df -h
    Catatan

    Partisi disk dianggap penuh ketika penggunaan ruangnya mencapai 100%.

    Sistem mengembalikan pesan yang mirip dengan contoh berikut, di mana penggunaan ruang partisi /dev/xvda1 adalah 59%.

  3. Jalankan perintah berikut untuk memeriksa apakah direktori home FTP memiliki izin write.

    Catatan

    Sebelum menjalankan perintah berikut, ganti /home/user dengan direktori home FTP yang sebenarnya.

    ls -l /home/user

    Jika izin yang ditunjukkan dalam kotak merah pada gambar berikut tidak mencakup w, berarti Anda tidak memiliki izin write.

    1111

  4. Jalankan perintah berikut untuk menambahkan izin write dan menyimpan perubahan tersebut.

    chmod +w /home/user
  5. Jalankan perintah berikut. Jika output perintah berisi w, berarti izin write telah diberikan.

    ls -l /home/user