すべてのプロダクト
Search
ドキュメントセンター

:不適切な SSH 権限による Linux インスタンスへのリモート接続のブロック

最終更新日:Aug 22, 2026

問題

SSH 権限が不適切なため、Linux インスタンスにログインできません。

原因

この問題は、Linux インスタンス上の SSH 関連ファイルやディレクトリの権限が不適切、または不足している場合に発生します。

ソリューション

説明
  • インスタンスやそのデータの変更など、高リスクな操作を行う前に、データのセキュリティを確保するため、ディザスタリカバリとフォールトトレランスの計画を策定してください。

  • Elastic Compute Service (ECS) や RDS インスタンスなど、インスタンスの構成やデータを変更する前に、スナップショットを作成するか、RDS ログバックアップなどのバックアップを有効にしてください。

  • Alibaba Cloud プラットフォームでユーザー名やパスワードなどの機密情報を送信した場合は、直ちに変更してください。

  1. 影響を受けている ECS インスタンスからシステムディスクをデタッチし、正常な ECS インスタンスにデータディスクとしてアタッチします。詳細については、「Restore data on Linux」をご参照ください。

  2. 正常な ECS インスタンスにログインし、root ユーザーに切り替えてから、次のコマンドを実行して /var/empty/sshd ディレクトリの権限をリセットします。

    chmod 711 /var/empty/sshd
    説明

    権限を 777 に設定しないでください。

  3. Restore data on Linux」の手順に従って、システムディスクを元のインスタンスに再アタッチします。

  4. ECS インスタンスにリモート接続し、修正が反映されていることを確認します。

追加情報

/var/empty/sshd ディレクトリの権限を確認することに加えて、この方法を使用して /etc/passwd/etc/group/etc/shadow/etc/gshadow ファイル、および /etc/securetty ファイルの権限も確認できます。適切な権限を確認するには、影響を受けているインスタンスの設定を、正常なインスタンスの設定と比較してください。

適用対象

  • ECS