Todos os produtos
Search
Central de documentação

:O que fazer se uma conexão SSH a uma instância ECS Linux apresentar anomalias com o SELinux ativado?

Última atualização: Jul 03, 2026

Quando o Security-Enhanced Linux (SELinux) está no modo enforcing em uma instância ECS, o login via SSH pode falhar mesmo com a senha correta.

Sintoma

Ao insira a senha correta para conectar-se a uma instância ECS Linux via SSH, a conexão falha. Uma ou ambas as mensagens de erro a seguir aparecem na saída do comando ou em /var/log/secure:

Permission denied, please try again.
error: Could not get shadow information for root.

Causa

O SELinux está configurado no modo enforcing. Nesse modo, o SELinux impede que o daemon SSH acesse arquivos de autenticação, como /etc/shadow, causando falha na verificação da senha.

Diagnóstico

Execute o seguinte comando na instância para verificar o status do SELinux. Se o SSH estiver indisponível, conecte-se pelo console VNC no console ECS.

getenforce

Se a saída for Enforcing, o SELinux está ativo e provavelmente bloqueia a autenticação SSH.

Solução

Desative o SELinux temporária ou permanentemente para restaurar o acesso SSH.

Opção 1: Desativar o SELinux temporariamente

Execute o comando a seguir para alternar o SELinux para o modo permissivo. Essa alteração entra em vigor imediatamente sem reinicialização, mas é revertida após a reinicialização do sistema.

setenforce 0

Opção 2: Desativar o SELinux permanentemente

  1. Abra o arquivo de configuração do SELinux:

       vi /etc/selinux/config
  2. Altere o parâmetro SELINUX para disabled:

       SELINUX=disabled
  3. Salve o arquivo e reinicie a instância para aplicar a alteração.

Nota

Para instruções detalhadas e opções adicionais, consulte

Ativar ou desativar o SELinux

.

Verificação

Após desativar o SELinux, verifique se o acesso SSH foi restaurado:

  1. Abra uma nova sessão SSH para a instância.

  2. Faça login com a senha correta e confirme que os erros Permission denied e Could not get shadow information não aparecem mais.

  3. Execute getenforce para confirmar que o SELinux está definido como Permissive ou Disabled.