All Products
Search
Document Center

:Pengguna sistem kritis hilang di instans Linux

Last Updated:Jun 21, 2026

Jika pengguna sistem kritis hilang dari instans Linux, Anda mungkin tidak dapat membuat koneksi remote. Gunakan fitur diagnostik kesehatan instans untuk mengatasi masalah ini.

Prasyarat

Laporan diagnostik dari fitur diagnostik kesehatan instans menunjukkan bahwa pemeriksaan root account pada instans Linux gagal.

Latar Belakang

Gejala: Pada sistem operasi Linux, file /etc/passwd menyimpan informasi dasar semua pengguna sistem, sedangkan file /etc/shadow menyimpan informasi kata sandi pengguna sistem. Jika informasi pengguna sistem kritis—seperti pengguna root beserta kata sandinya—hilang dari file-file tersebut, Anda tidak dapat login ke instans tersebut.

Solusi: Pulihkan informasi dalam file konfigurasi /etc/passwd dan /etc/shadow. Selain itu, perbaiki juga file /etc/group karena file tersebut berisi informasi dasar tentang kelompok sistem serta hubungan antara pengguna dan kelompok.

Prosedur

  1. Siapkan file konfigurasi pengguna sistem yang benar.

    Langkah perbaikan bergantung pada distribusi Linux spesifik yang digunakan, karena kumpulan pengguna sistem kritis dapat berbeda dan Anda mungkin telah membuat pengguna tambahan.

    Dapatkan file konfigurasi pengguna sistem yang benar dari instans ECS yang sehat sebagai referensi untuk instans yang terdampak. Instans ECS yang sehat tersebut harus menjalankan distribusi Linux yang sama dan memiliki paket perangkat lunak identik dengan instans yang terdampak. File konfigurasi yang diperlukan berada di lokasi berikut:

    • /etc/passwd
    • /etc/shadow
    • /etc/group
    Anda dapat melihat file konfigurasi secara langsung pada instans ECS yang sehat atau mengunduhnya ke mesin lokal sebagai referensi. Topik ini menggunakan CentOS 7.5 sebagai contoh. Berikut adalah contoh isi file:
    • /etc/passwd
      root:x:0:0:root:/root:/bin/bash
      bin:x:1:1:bin:/bin:/sbin/nologin
      daemon:x:2:2:daemon:/sbin:/sbin/nologin
      adm:x:3:4:adm:/var/adm:/sbin/nologin
      lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
      sync:x:5:0:sync:/sbin:/bin/sync
      shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
      halt:x:7:0:halt:/sbin:/sbin/halt
      mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
      operator:x:11:0:operator:/root:/sbin/nologin
      games:x:12:100:games:/usr/games:/sbin/nologin
      ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
      nobody:x:99:99:Nobody:/:/sbin/nologin
      systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
      dbus:x:81:81:System message bus:/:/sbin/nologin
      polkitd:x:999:998:User for polkitd:/:/sbin/nologin
      sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
      postfix:x:89:89::/var/spool/postfix:/sbin/nologin
      chrony:x:998:996::/var/lib/chrony:/sbin/nologin
      ntp:x:38:38::/etc/ntp:/sbin/nologin
      tcpdump:x:72:72::/:/sbin/nologin
      nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
    • /etc/shadow
      root:$6$Q9lA****/t1KPM$JLqO59UTxwGm****/rU7bHL0q5TVAij****/KeWAWPiO.6booVwpp7rdR9****.irQ6nso3YGVSqQqpyT****.:18668:0:99999:7:::
      bin:*:17632:0:99999:7:::
      daemon:*:17632:0:99999:7:::
      adm:*:17632:0:99999:7:::
      lp:*:17632:0:99999:7:::
      sync:*:17632:0:99999:7:::
      shutdown:*:17632:0:99999:7:::
      halt:*:17632:0:99999:7:::
      mail:*:17632:0:99999:7:::
      operator:*:17632:0:99999:7:::
      games:*:17632:0:99999:7:::
      ftp:*:17632:0:99999:7:::
      nobody:*:17632:0:99999:7:::
      systemd-network:!!:17864::::::
      dbus:!!:17864::::::
      polkitd:!!:17864::::::
      sshd:!!:17864::::::
      postfix:!!:17864::::::
      chrony:!!:17864::::::
      ntp:!!:17864::::::
      tcpdump:!!:17864::::::
      nscd:!!:17864::::::
    • /etc/group
      root:x:0:
      bin:x:1:
      daemon:x:2:
      sys:x:3:
      adm:x:4:
      tty:x:5:
      disk:x:6:
      lp:x:7:
      mem:x:8:
      kmem:x:9:
      wheel:x:10:
      cdrom:x:11:
      mail:x:12:postfix
      man:x:15:
      dialout:x:18:
      floppy:x:19:
      games:x:20:
      tape:x:33:
      video:x:39:
      ftp:x:50:
      lock:x:54:
      audio:x:63:
      nobody:x:99:
      users:x:100:
      utmp:x:22:
      utempter:x:35:
      input:x:999:
      systemd-journal:x:190:
      systemd-network:x:192:
      dbus:x:81:
      polkitd:x:998:
      ssh_keys:x:997:
      sshd:x:74:
      postdrop:x:90:
      postfix:x:89:
      chrony:x:996:
      ntp:x:38:
      tcpdump:x:72:
      nscd:x:28:
  2. Buat koneksi remote ke instans yang terdampak.
    Saat instans ECS berada dalam mode perbaikan dengan disk perbaikan yang terpasang, Anda hanya dapat terhubung ke instans tersebut melalui VNC. Untuk informasi selengkapnya, lihat Connect to an instance by using VNC.
  3. Lihat informasi mount dari disk sistem asli instans yang terdampak.
    Pada disk perbaikan yang terpasang, sistem file dari disk sistem asli dimount ke direktori sementara. Anda dapat menggunakan salah satu metode berikut untuk menemukan direktori tersebut:
    • Pada halaman detail disk sistem, lihat bagian Associated Instances/tmp/ecs-offline-diagnose_disk-bp19bspzms79kqse****. Jalur direktori sementara mengikuti format tersebut. Dalam contoh ini, direktori tersebut merupakan direktori sementara, dengan bp19bspzms79kqse**** sebagai nomor seri disk cloud dari disk sistem asli.
    • Pada disk perbaikan yang terpasang, jalankan perintah mount. Misalnya, jika jalur perangkat dari disk sistem asli adalah /dev/vda, jalankan perintah berikut:
      mount | grep /dev/vda
      Output berikut dikembalikan:
      /dev/vda1 on /tmp/ecs-offline-diagnose_disk-bp19bspzms79kqse**** type ext4 (rw,relatime)
  4. Jalankan perintah chroot pada jalur sementara dari disk sistem asli untuk masuk ke chroot environment.
    Anda harus melakukan perbaikan file pada jalur sementara dari disk sistem asli. Misalnya, jika jalur sementaranya adalah /tmp/ecs-offline-diagnose_disk-bp19bspzms79kqse****, jalankan perintah berikut:
    chroot /tmp/ecs-offline-diagnose_disk-bp19bspzms79kqse****
  5. Di dalam chroot environment, jalankan perintah berikut untuk mencadangkan file /etc/passwd dan /etc/shadow asli.
    cp /etc/passwd /etc/passwd.bak
    cp /etc/shadow /etc/shadow.bak
  6. /etc/passwd.
    1. Gunakan laporan diagnostik kesehatan instans di Konsol ECS untuk mendapatkan informasi tentang pengguna sistem kritis yang hilang.
    2. /etc/passwd, cari dan salin baris yang sesuai untuk pengguna sistem kritis.
    3. /etc/passwdchroot.
      Catatan Anda hanya dapat terhubung ke instans ECS dalam mode perbaikan melalui koneksi remote VNC. Untuk menempel konten yang telah disalin, klik tombol Paste from clipboard di bagian atas jendela.
      /etc/passwd Berikut penjelasan format file tersebut.
      Contoh baris informasi pengguna adalah sebagai berikut:
      postfix:x:89:89::/var/spool/postfix:/sbin/nologin
      Setiap baris informasi pengguna berisi tujuh field berikut, dipisahkan oleh tanda titik dua (:):
      username:password:UID:GID:user description:home directory:logon shell
      Setelah menempel informasi pengguna, periksa entri baru:
      • UIDUID Pastikan UID baru bersifat unik dalam file tersebut.
      • GIDchroot/etc/group/etc/groupGIDchroot/etc/groupGIDGID. Pastikan GID baru tersebut unik dalam file tersebut.
        Contohnya:
        • chroot/etc/groupGID/etc/group. Jika file tersebut berisi 89, Anda tidak perlu mengubahnya.
        • chroot/etc/groupGID/etc/groupGIDchroot/etc/groupGIDJika file dari chroot tidak berisi GID 89, salin baris yang berisi GID 89 dari file referensi ke file di dalam chroot. Pastikan GID tersebut unik di dalam file.
      • /etc/group/etc/groupchroot.

        Sebagai contoh, jika pengguna postfix hilang dari file /etc/passwd di lingkungan chroot, Anda harus menyalin entri konfigurasi yang benar dari file /etc/passwd dan /etc/group. Jika file /etc/group yang benar menentukan bahwa pengguna postfix juga termasuk dalam kelompok mail (misalnya, mail:x:12:postfix), Anda juga harus menyalin entri konfigurasi ini ke file /etc/group di lingkungan chroot.

  7. /etc/shadow.
    1. Gunakan laporan diagnostik kesehatan instans di Konsol ECS untuk mendapatkan informasi tentang pengguna sistem kritis yang hilang.
    2. /etc/shadow, temukan dan salin baris untuk pengguna sistem kritis yang sesuai.
    3. Tempel baris tersebut ke posisi yang sesuai dalam file /etc/shadow di chroot environment.
      Catatan Anda hanya dapat terhubung ke instans ECS dalam mode perbaikan melalui koneksi remote VNC. Untuk menempel konten yang telah disalin, klik tombol Paste from clipboard di bagian atas jendela.
      Jika tidak ada informasi yang hilang dari file /etc/shadow di chroot environment, Anda tidak perlu menempel konten apa pun.
  8. Setelah perbaikan selesai, keluar dari chroot environment dan periksa status instans.
    1. exitchroot Jalankan perintah untuk keluar dari chroot.
    2. Di Konsol ECS, buka halaman diagnostik kesehatan instans, lepas disk perbaikan, lalu kembalikan instans ke mode operasi normal.
    3. Buat koneksi remote ke instans ECS yang telah diperbaiki untuk memverifikasi bahwa Anda dapat login.

Solusi lainnya

Untuk informasi lebih lanjut tentang cara menyambungkan disk sistem dari instans yang terdampak ke instans yang sehat untuk diperbaiki, lihat Critical system users are missing from a Linux instance.