問題
SSH パーミッションが不適切なため、Linux インスタンスにログインできません。
原因
この問題は、Linux インスタンス上の SSH 関連ファイルおよびディレクトリのパーミッションが不適切であるか、不足している場合に発生します。
ソリューション
インスタンスまたはそのデータの変更などの高リスクな操作を行う前に、データセキュリティを確保するためのディザスタリカバリおよびフォールトトレランス計画を用意してください。
Elastic Compute Service (ECS) インスタンスや RDS インスタンスなど、インスタンスの構成やデータを変更する前に、スナップショットを作成するか、RDS ログバックアップなどのバックアップを有効にしてください。
Alibaba Cloud プラットフォームにユーザー名やパスワードなどの機密情報を送信した場合は、直ちに変更してください。
問題の ECS インスタンスからシステムディスクをデタッチし、正常な ECS インスタンスにデータディスクとしてアタッチします。詳細については、「Best practices for data recovery on Linux instances」をご参照ください。
正常な ECS インスタンスにログインし、root ユーザーに切り替えてから、次のコマンドを実行して
/var/empty/sshdディレクトリのパーミッションをリセットします。chmod 711 /var/empty/sshd説明パーミッションを 777 に設定しないでください。
「Best practices for data recovery on Linux instances」の手順に従って、システムディスクを元のインスタンスに再アタッチします。
ECS インスタンスにリモート接続し、問題が解決したことを確認します。
追加情報
/var/empty/sshd ディレクトリのパーミッションを確認するだけでなく、この方法を使用して、/etc/passwd、/etc/group、/etc/shadow、/etc/gshadow ファイル、および /etc/securetty ディレクトリのパーミッションも確認できます。正しいパーミッションを確認するには、問題のインスタンスの設定を正常なインスタンスの設定と比較することができます。
適用対象
ECS