Quando o Security-Enhanced Linux (SELinux) está no modo enforcing em uma instância ECS, o login via SSH pode falhar mesmo com a senha correta.
Sintoma
Ao insira a senha correta para conectar-se a uma instância ECS Linux via SSH, a conexão falha. Uma ou ambas as mensagens de erro a seguir aparecem na saída do comando ou em /var/log/secure:
Permission denied, please try again.
error: Could not get shadow information for root.
Causa
O SELinux está configurado no modo enforcing. Nesse modo, o SELinux impede que o daemon SSH acesse arquivos de autenticação, como /etc/shadow, causando falha na verificação da senha.
Diagnóstico
Execute o seguinte comando na instância para verificar o status do SELinux. Se o SSH estiver indisponível, conecte-se pelo console VNC no console ECS.
getenforce
Se a saída for Enforcing, o SELinux está ativo e provavelmente bloqueia a autenticação SSH.
Solução
Desative o SELinux temporária ou permanentemente para restaurar o acesso SSH.
Opção 1: Desativar o SELinux temporariamente
Execute o comando a seguir para alternar o SELinux para o modo permissivo. Essa alteração entra em vigor imediatamente sem reinicialização, mas é revertida após a reinicialização do sistema.
setenforce 0
Opção 2: Desativar o SELinux permanentemente
-
Abra o arquivo de configuração do SELinux:
vi /etc/selinux/config -
Altere o parâmetro
SELINUXparadisabled:SELINUX=disabled Salve o arquivo e reinicie a instância para aplicar a alteração.
Verificação
Após desativar o SELinux, verifique se o acesso SSH foi restaurado:
Abra uma nova sessão SSH para a instância.
Faça login com a senha correta e confirme que os erros
Permission deniedeCould not get shadow informationnão aparecem mais.Execute
getenforcepara confirmar que o SELinux está definido comoPermissiveouDisabled.