Todos os produtos
Search
Central de documentação

:Resolva o erro "Permission denied, please try again" em conexões SSH para uma instância Linux

Última atualização: Jul 03, 2026

Descrição do problema

Ao tentar se conectar a uma instância Linux usando SSH, a conexão falha e exibe a mensagem Permission denied, please try again, mesmo com o nome de usuário e a senha corretos.

Diagnosticar o problema

  1. Acesse uma instância ECS por meio de uma conexão VNC.

    1. Acesse ECS console - Instances. No canto superior esquerdo, selecione a região e o grupo de recursos da instância de destino.

    2. Acesse a página de detalhes da instância desejada. Clique em Connect e selecione VNC. Insira suas credenciais para fazer login na instância ECS.

  2. Verifique a configuração do serviço SSH.

    Se o parâmetro PermitRootLogin ou PasswordAuthentication estiver definido como no na configuração, consulte Caso de uso 1: A configuração do SSH nega o login para resolver o problema.

    • PermitRootLogin: Quando definido como no, este parâmetro impede o login do usuário root via SSH.

    • PasswordAuthentication: Se configurado como no, este parâmetro impede o login de qualquer usuário com autenticação por senha.

    sudo cat /etc/ssh/sshd_config
  3. Analise os logs de segurança do sistema.

    Quando uma política do SELinux bloqueia uma tentativa de login, ela registra uma mensagem de erro no log de segurança do sistema.

    Uma política do SELinux é um conjunto de regras de Controle de Acesso Obrigatório que define quais operações cada processo pode executar em arquivos, portas ou outros recursos.
    # For CentOS/RHEL systems
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/secure
    
    # For Debian/Ubuntu systems
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/auth.log

    Caso o comando não retorne nenhuma saída, é provável que uma política do SELinux seja a causa. Consulte Caso de uso 2: Política do SELinux bloqueia o login.

Resolução

Caso de uso 1: A configuração do SSH nega o login

  1. Modifique a configuração

    sudo vi /etc/ssh/sshd_config

    Ajuste os parâmetros conforme necessário:

    • Permitir autenticação por senha: Altere PasswordAuthentication no para PasswordAuthentication yes.

    • Permitir login do usuário root:

      • Permitir autenticação por chave (Recomendado): Para usar um par de chaves no login do root, defina PermitRootLogin como prohibit-password.

      • Permitir autenticação por senha: Altere PermitRootLogin no para PermitRootLogin yes.

        Importante

        Permitir o login do root com senha (PermitRootLogin yes) aumenta a exposição da instância a ataques de força bruta. Recomendamos o uso de autenticação por chave ou que você restrinja o acesso por endereço IP de origem.

    Após modificar o arquivo, pressione Esc, digite :wq e pressione Enter para salvar o arquivo e sair.

  2. Verifique a configuração e reinicie o serviço

    1. Valide a sintaxe do arquivo de configuração. A ausência de saída indica que a sintaxe está correta.

      sudo sshd -t
    2. Reinicie o serviço SSH para aplicar as alterações.

      sudo systemctl restart sshd
  3. Verifique a conexão

    Conecte-se novamente à instância via SSH para confirmar que o problema foi resolvido.

Caso de uso 2: Política do SELinux bloqueia o login

  1. Verifique o status atual do SELinux

    Confirme se o SELinux está no modo enforcing.

    sudo sestatus

    Se a saída mostrar SELinux status como enabled e Current mode como enforcing, a política do SELinux está ativa.

  2. Altere temporariamente o modo do SELinux para restaurar o acesso

    Mude temporariamente o SELinux para o modo Permissive. Nesse modo, o SELinux registra avisos, mas não bloqueia operações.

    sudo setenforce 0
    Importante

    Essa alteração é temporária e será revertida quando a instância for reiniciada.

    Após executar o comando, tente fazer login novamente via SSH. Um login bem-sucedido confirma que o SELinux causava o problema.

  3. Modifique permanentemente a configuração do SELinux (Opcional)

    1. Edite o arquivo de configuração. Altere o modo padrão do SELinux de enforcing para permissive.

      sudo sed -i 's/SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config
    2. Reinicie a instância para aplicar a alteração.

  4. Verifique a conexão

    Conecte-se novamente à instância via SSH para validar a conexão.