All Products
Search
Document Center

Simple Application Server:Atasi pesan "Permission denied, please try again" saat login root melalui SSH

Last Updated:Jun 03, 2026

Deskripsi masalah

Saat Anda menghubungkan ke instans Linux menggunakan SSH, koneksi gagal dengan pesan Permission denied, please try again, meskipun menggunakan username dan password yang benar.

Diagnosis masalah

  1. Login ke instans ECS menggunakan koneksi VNC.

    1. Buka Simple Application Server console. Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya yang dituju.

    2. Buka halaman detail instans target. Klik Connect dan pilih VNC. Masukkan username dan password untuk login ke instans ECS.

  2. Periksa konfigurasi layanan SSH.

    Jika PermitRootLogin atau PasswordAuthentication diatur ke no, lihat Atasi pesan "Permission denied, please try again" saat login root melalui SSH untuk menyelesaikan masalah.

    • PermitRootLogin: Saat diatur ke no, memblokir login root melalui SSH.

    • PasswordAuthentication: Saat diatur ke no, menonaktifkan login berbasis password untuk semua pengguna.

    sudo cat /etc/ssh/sshd_config
  3. Periksa log keamanan sistem.

    SELinux mungkin memblokir upaya login dan mencatat error di log keamanan sistem.

    SELinux menerapkan aturan Mandatory Access Control (MAC) yang mengatur akses setiap proses.
    # Untuk sistem CentOS/RHEL
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/secure
    
    # Untuk sistem Debian/Ubuntu
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/auth.log

    Jika perintah tidak menghasilkan output, kemungkinan besar penyebabnya adalah kebijakan SELinux. Lihat Atasi pesan "Permission denied, please try again" saat login root melalui SSH.

Penyelesaian

Kasus penggunaan 1: Konfigurasi SSH menolak login

  1. Ubah konfigurasi

    sudo vi /etc/ssh/sshd_config

    Sesuaikan parameter sesuai kebutuhan:

    • Aktifkan autentikasi berbasis password: Ubah PasswordAuthentication no menjadi PasswordAuthentication yes.

    • Izinkan login pengguna root:

      • Aktifkan autentikasi berbasis kunci (Direkomendasikan): Untuk menggunakan pasangan kunci saat login root, atur PermitRootLogin ke prohibit-password.

      • Aktifkan autentikasi berbasis password: Ubah PermitRootLogin no menjadi PermitRootLogin yes.

        Penting

        Mengizinkan login root dengan password (PermitRootLogin yes) meningkatkan risiko instans terhadap serangan brute-force. Kami menyarankan Anda menggunakan autentikasi berbasis kunci atau membatasi akses berdasarkan alamat IP sumber sebagai gantinya.

    Setelah mengubah file, tekan Esc, ketik :wq, lalu tekan Enter untuk menyimpan file dan keluar.

  2. Periksa konfigurasi dan restart layanan

    1. Verifikasi sintaks file konfigurasi. Tidak ada output berarti sintaks sudah benar.

      sudo sshd -t
    2. Restart layanan SSH agar perubahan diterapkan.

      sudo systemctl restart sshd
  3. Verifikasi koneksi

    Sambungkan kembali ke instans menggunakan SSH untuk memastikan masalah telah teratasi.

Kasus penggunaan 2: Kebijakan SELinux memblokir login

  1. Periksa status saat ini dari SELinux

    Periksa apakah SELinux dalam mode enforcing.

    sudo sestatus

    Jika output menunjukkan SELinux status sebagai enabled dan Current mode sebagai enforcing, maka kebijakan SELinux sedang aktif.

  2. Ubah sementara mode SELinux untuk memulihkan akses

    Ubah sementara SELinux ke mode Permissive. Dalam mode ini, SELinux hanya mencatat peringatan tetapi tidak memblokir operasi.

    sudo setenforce 0
    Penting

    Perubahan ini bersifat sementara dan akan kembali ke pengaturan semula setelah instans direstart.

    Setelah menjalankan perintah tersebut, coba login kembali menggunakan SSH. Jika berhasil, berarti SELinux adalah penyebab masalah.

  3. Ubah permanen konfigurasi SELinux (Opsional)

    1. Ubah file konfigurasi. Ganti mode default SELinux dari enforcing menjadi permissive.

      sudo sed -i 's/SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config
    2. Restart instans agar perubahan diterapkan.

  4. Verifikasi koneksi

    Sambungkan kembali ke instans menggunakan SSH untuk memverifikasi koneksi.