問題
SSH 権限が不適切なため、Linux インスタンスにログインできません。
原因
この問題は、Linux インスタンス上の SSH 関連ファイルやディレクトリの権限が不適切、または不足している場合に発生します。
ソリューション
インスタンスやそのデータの変更など、高リスクな操作を行う前に、データのセキュリティを確保するため、ディザスタリカバリとフォールトトレランスの計画を策定してください。
Elastic Compute Service (ECS) や RDS インスタンスなど、インスタンスの構成やデータを変更する前に、スナップショットを作成するか、RDS ログバックアップなどのバックアップを有効にしてください。
Alibaba Cloud プラットフォームでユーザー名やパスワードなどの機密情報を送信した場合は、直ちに変更してください。
影響を受けている ECS インスタンスからシステムディスクをデタッチし、正常な ECS インスタンスにデータディスクとしてアタッチします。詳細については、「Restore data on Linux」をご参照ください。
正常な ECS インスタンスにログインし、root ユーザーに切り替えてから、次のコマンドを実行して
/var/empty/sshdディレクトリの権限をリセットします。chmod 711 /var/empty/sshd説明権限を 777 に設定しないでください。
「Restore data on Linux」の手順に従って、システムディスクを元のインスタンスに再アタッチします。
ECS インスタンスにリモート接続し、修正が反映されていることを確認します。
追加情報
/var/empty/sshd ディレクトリの権限を確認することに加えて、この方法を使用して /etc/passwd、/etc/group、/etc/shadow、/etc/gshadow ファイル、および /etc/securetty ファイルの権限も確認できます。適切な権限を確認するには、影響を受けているインスタンスの設定を、正常なインスタンスの設定と比較してください。
適用対象
ECS