Problemas de conexão remota SSH
-
Problemas de login no Workbench
Resolving the "Login failed. Password-based login is not allowed" error
Resolving the "Failed to log on to the instance. The username or password is incorrect" error
Resolving the "Failed to log on to the instance: ... Connection refused" error
What should I do if a URL 404 error occurs when I use Workbench to connect to an instance?
-
Problemas de login com cliente SSH
Resolving the "ssh_exchange_identification: read: Connection reset by peer" error
Resolving the "No supported authentication methods available" error
Resolving the "error: Unable to load host key: /etc/ssh/ssh_host_rsa_key" error
Resolving the "Maximum amount of failed attempts was reached" error
Resolving the "could not set limit for ‘nofile’: Operation not permitted" error
Resolving the "This account is currently not available." error
Resolving the "fatal: mm_request_send: write: Broken pipe" error
-
Problemas de login com cliente SFTP
-
Outros problemas
-
Problemas e soluções de inicialização do service SSH
Resolving sshd configuration errors that prevent remote connections
Resolving the sshd startup error: "/usr/share/empty.sshd must be owned by root..."
Resolving the "error while loading shared libraries" error during SSH service startup
Resolving the "fatal: Cannot bind any address" error during SSH service startup
Resolving the "Bad configuration options" error during SSH service startup
Resolving the "Failed to start OpenSSH server daemon" error during SSH service startup
Troubleshooting SSH service startup failures with no error message
-
Outros problemas comuns e soluções
Problemas de conexão via Área de Trabalho Remota (RDP)
Troubleshooting remote connection failures to a Windows instance
Resolving the "For security reasons, this user account has been locked..." error
Resolving the "Your credentials did not work" error during a remote logon to a Windows instance
Resolving the "The Remote Desktop Users group does not have this permission" error
Resolving the "Because of a protocol error, this session will be disconnected" error
Resolving the "The remote desktop licensing server is not specified" error
Troubleshooting the disabled "Allow Remote Assistance connections to this computer" option
Troubleshooting unstable Remote Desktop connections to a Windows instance
Troubleshooting copy and paste issues during a Remote Desktop connection
Resolving the "Remote Desktop Connection has been disconnected" error
Troubleshooting Remote Desktop connection failures when VNC connection is successful
Resolving the "Remote Desktop Connection cannot verify the identity..." error on Mac
Resolving the "The terminal server has exceeded the maximum number of allowed connections" error
Resolving "The system cannot find the file specified" error during a Remote Desktop connection
Troubleshooting login failures to a Windows instance using the default port (3389)
Troubleshooting automatic disconnection after logon in Remote Desktop
How to start the RDP service for a Remote Desktop connection on a Windows instance
Problemas de conexão remota VNC
Problemas de conexão do service FTP
Instâncias Windows
Troubleshooting internet connection failures to an FTP service on a Windows ECS instance
Resolving the "530 Login incorrect" error when connecting to an FTP server
Resolving the "530 valid hostname is expected" error when connecting to an FTP server
Resolving the "550 Permission denied" error when uploading a file to FileZilla Server
Resolving the "534 Policy requires SSL" message for an FTP over TLS connection
Instâncias Linux
Apêndice
Erro de inicialização do sshd: Permission for /usr/share/empty.sshd
-
Sintoma
O service sshd em uma instância ecs falha ao iniciar e o log do sistema reporta um erro de permissão:
/usr/share/empty.sshd must be owned by root and not group or world-writable -
Causa
O service sshd não inicia porque o arquivo
/usr/share/emptypossui permissões incorretas. -
Solução
chown -R root:root /usr/share/empty chmod 744 /usr/share/empty systemctl start sshd ll -ld /usr/share/empty*
Solucionar problemas de conexões FTP pela internet no Windows
Sintoma
Um service FTP em uma instância ecs Windows está inacessível pela internet.
Causa
As possíveis causas incluem:
Regras de grupo de segurança incorretas para FTP: Para mais informações, consulte Solution 1: Add security group rules for FTP.
O firewall bloqueia o processo FTP: Para mais informações, consulte Solution 2: Configure FTP firewall support.
Solução
Escolha uma solução com base na causa identificada.
Solução 1: Adicionar regras de grupo de segurança para FTP
Após configure um site FTP em uma instância ecs com Windows, adicione uma regra de entrada no grupo de segurança da instância para permitir tráfego na porta 21 do servidor FTP e no intervalo de portas 1024-65535 para o modo passivo. Para mais informações, consulte Add a security group rule.
Para mais detalhes sobre configurações de grupos de segurança, consulte Security group application guide and use cases e Common ports.
Solução 2: Configurar o suporte a firewall do FTP
Se o firewall estiver ativado, configure o IIS Manager para permitir tráfego FTP na porta TCP 21 e no intervalo de portas 1024-65535. Siga estas etapas:
O firewall interno de uma instância ecs Windows vem desativado por padrão.
Este tópico utiliza o IIS Manager como exemplo para descrever a configuração do FTP.
-
Conecte-se à instância Windows.
Para mais informações, consulte Connect to a Windows instance by using a password or key.
-
Abra o IIS Manager e clique duas vezes em FTP Firewall Support para abrir sua página de configuração.
-
Defina os parâmetros e clique em Apply.
NotaParâmetros:
External IP Address of Firewall: Insira o endereço IP público da instância ecs Windows.
Data Channel Port Range: Especifique o intervalo de portas para conexões passivas. O intervalo válido é 1024-65535. Este tópico usa 1024-65535 como exemplo.
-
Abra a linha de comando e execute o seguinte comando para reiniciar o service FTP. Isso aplica a nova configuração a todos os sites FTP.
net stop ftpsvc&net start ftpsvc -
(Opcional) Se o servidor FTP estiver acessível localmente, mas inalcançável de outras máquinas após a configuração, o firewall pode estar mal configurado. Siga estas etapas para configure corretamente o firewall:
-
Verifique as regras de entrada no Server Manager para garantir que o servidor FTP esteja habilitado.
-
Adicione o processo host do service Windows.
Acesse Control Panel > Windows Firewall e clique em Allow an App or Feature Through Windows Firewall no painel de navegação à esquerda.
Na nova janela, clique em Allow Another App..., navegue até C:\Windows\System32\svchost.exe e selecione-o para adicionar o processo host do service.
-
Selecione o novo item Windows Service Host Process, marque as caixas de seleção Private e Public e clique em OK.
-
Solucionar erro FTP "530 Login incorrect"
Sintoma
Ao conectar-se ao servidor FTP em uma instância ecs com Windows, o seguinte erro é reportado:
Response: 331 Please specify the password.
Command: PASS ************
Response: 530 Login incorrect.
Error: Critical error: Could not connect to server
Causa
As possíveis causas incluem:
Senha FTP incorreta: Para mais informações, consulte Solution 1: Change the FTP password.
Permissões de usuário FTP incorretas: Para mais informações, consulte Solution 2: Add FTP user permissions.
Solução
Escolha uma solução com base na causa identificada.
Solução 1: Alterar a senha do FTP
-
Conecte-se à instância Windows.
Para mais informações, consulte Connect to a Windows instance by using a password or key.
Na área de trabalho, clique com o botão direito em Computer > Manage para abrir o Server Manager.
-
No painel de navegação à esquerda, clique em Local Users and Groups > Users. Clique com o botão direito na conta FTP e selecione Set Password.
Solução 2: Adicionar permissões ao usuário FTP
-
Conecte-se à instância Windows.
Para mais informações, consulte Connect to a Windows instance by using a password or key.
-
Verifique se o diretório do usuário FTP existe.
Se o diretório não existir, recrie-o e adicione as permissões necessárias. Para mais informações, consulte Step 3: Set permissions for shared files.
-
Se o diretório existir, clique com o botão direito na pasta e selecione Properties > Security. Selecione a conta FTP e conceda as permissões necessárias.
Solucionar erro FTP "530 valid hostname is expected"
Sintoma
Ao conectar-se a um servidor FTP em uma instância ecs Windows por endereço IP, ocorre um erro "530 valid hostname is expected" ou "503 Login with USER first" se o site FTP, configurado no IIS 7.5, estiver vinculado a um nome de domínio.
Causa
Esse erro ocorre porque o formato do nome de usuário está incorreto ao fazer login em um service FTP vinculado a um nome de domínio no IIS 7.5.
Solução
Se o nome de domínio vinculado ao service FTP for www.example.com e o nome de usuário for user, use www.example.com|user para fazer login.
O separador é o caractere pipe (|).
Alternativamente, remova a vinculação do nome de domínio e faça login apenas com o nome de usuário.
Solucionar erro FileZilla "550 Permission denied"
Sintoma
Um erro "550 Permission denied" é reportado ao enviar um arquivo para o FileZilla Server usando FTP em uma instância ecs com Windows.
Causa
A conta FTP correspondente no FileZilla Server não possui a permissão write.
Solução
-
Conecte-se à instância Windows.
Para mais informações, consulte Connect to a Windows instance by using a password or key.
Execute o software FileZilla Server. Na página Users, selecione Shared folders.
Selecione o usuário e o diretório correspondentes, marque a caixa de seleção Write e clique em OK para conceder a permissão.
Erro FTP over TLS: "534 Policy requires SSL"
Sintoma
Ao conectar-se a um site FTP criado pelo service IIS em uma instância Windows usando FTP over TLS, a mensagem "534 Policy requires SSL" é exibida, impedindo a conexão.
Causa
A resposta "534 Local policy on server does not allow TLS secure connections." indica que o parâmetro FTP SSL Settings do site FTP não está configurado corretamente.
Solução
-
Conecte-se à instância Windows.
Para mais informações, consulte Connection methods.
No canto inferior esquerdo da área de trabalho, escolha
> Windows Administrative Tools > Internet Information Services (IIS) Manager.Na página inicial do FTP, na seção FTP, clique duas vezes em FTP SSL Settings.
Na seção FTP SSL Settings, defina SSL Policy como Allow SSL connections e clique em Apply no painel Actions.
Acesse o site FTP novamente.
Solucionar erro FTP "425 Security:Bad IP connection"
Sintoma
Um erro "425 Security:Bad IP connection" é reportado quando um usuário envia um arquivo para um site FTP em uma instância ecs com Linux.
Causa
Esse problema geralmente ocorre porque o cliente está em uma rede NAT associada a mais de um endereço IP público. Como resultado, os endereços IP de source das conexões de controle e de dados são inconsistentes, causando o erro.
O service FTP utiliza uma conexão de controle e uma conexão de dados. Por padrão, o servidor FTP verifica se ambas as conexões possuem o mesmo endereço IP de source durante a transferência de dados. Se os endereços IP de source forem diferentes, um erro "425 Security:Bad IP connection" será reportado.
Solução
Execute as etapas a seguir para desativar a verificação de segurança de IP no modo passivo:
-
Conecte-se à instância Linux.
Para mais informações, consulte Connect to a Linux instance by using a password or key.
-
Execute o seguinte comando para edite o arquivo de configuração do FTP:
vi /etc/vsftpd/vsftpd.conf -
Pressione
ipara entrar no modo de edição e adicione o seguinte conteúdo ao arquivo de configuração:pasv_promiscuous=yes Pressione
Escpara sair do modo de edição, insira:wqe pressione Enter para salve e sair.-
Execute o seguinte comando para reiniciar o service FTP:
systemctl restart vsftpd
Solucionar erro vsftp "553 Could not create file"
Sintoma
O envio de um arquivo para uma instância ecs com Linux usando vsftp falha com o erro "553 Could not create file".
Causa
As possíveis causas incluem:
O espaço em disco da instância Linux está cheio.
O diretório
homedo FTP não possui a permissãowrite.
Solução
Siga estas etapas para verifique o espaço em disco da instância e as permissões do diretório home do FTP:
-
Conecte-se à instância Linux.
Para mais informações, consulte Connect to a Linux instance by using a password or key.
-
Execute o seguinte comando para verifique se o disco está cheio.
df -hNotaSe o uso de espaço em disco de uma partição atingir 100%, ela está cheia.
Uma saída semelhante será exibida. Por exemplo, o uso de espaço da partição
/dev/xvda1é de 59%.Filesystem Size Used Avail Use% Mounted on /dev/xvda1 20G 11G 7.8G 59% / tmpfs 498M 1.6M 496M 1% /dev/shm -
Execute o seguinte comando para verifique se o diretório
homedo FTP possui a permissãowrite.NotaAntes de execute o comando abaixo, substitua
/home/userpelo nome real do seu diretóriohomedo FTP.ls -l /home/userSe a string de permissão na saída não incluir
w, você não tem a permissãowrite. Por exemplo:dr-xr-xr-x 4 xxx xxx 4096 May 10 21:47 zhengbo -
Execute o seguinte comando para adicionar a permissão
write:chmod +w /home/user -
Execute o seguinte comando para verifique a permissão. Se a saída do comando contiver
w, a permissãowritefoi adicionada.ls -l /home/user
O que fazer quando uma instância ecs fica sem resposta devido a alta carga de cpu, memória insuficiente ou saturação de I/O/BPS/IOPS de disco e as conexões remotas (SSH/VNC/Workbench) falham?
Quando uma instância ecs fica sem resposta porque a carga da cpu está muito alta, a memória se esgotou ou o I/O/BPS/IOPS do disco está saturado, talvez não seja possível conectar-se à instância via SSH, VNC ou Workbench. Siga estas etapas para realizar a recuperação de emergência e a análise da causa raiz.
Possíveis causas
Um travamento do sistema geralmente é causado por um ou uma combinação dos seguintes fatores:
Memória insuficiente desencadeia troca intensa de páginas: Após o esgotamento da memória física, o processo
kswapd0do kernel troca continuamente páginas de memória para o disco (swap), saturando o I/O do disco e fazendo com que o sistema responda extremamente devagar.Um único processo esgota os recursos: Um processo (como um container docker, aplicação Java ou banco de dados MySQL) consome uma grande quantidade de recursos de cpu ou memória, deixando o sistema incapaz de alocar recursos para services críticos como o SSH.
Espaço em disco 100% cheio: O esgotamento do espaço em disco faz com que processos críticos do sistema funcionem mal. Por exemplo, o login via SSH requer gravação no arquivo de histórico de login. Quando o disco está cheio, essa operação é bloqueada, causando o travamento da conexão SSH.
Etapas de recuperação de emergência
-
Crie um snapshot para fazer backup dos dados
Faça login no ecs console, localize o disco do sistema e os discos de dados da instância alvo e crie snapshots como prioridade para fazer backup dos dados.
NotaQuando o sistema está travado, o I/O do disco pode permanecer em um nível elevado. A criação de snapshots pode demorar significativamente mais do que o normal. Aguarde a conclusão dos snapshots.
-
Tente enviar comandos através do cloud Assistant (opcional)
Se você quiser interromper a aplicação problemática antes de reiniciar a instância para garantir que os dados sejam gravados no disco, tente enviar um comando
killoustoppara a instância através do cloud Assistant no ecs console. No entanto, se o kernel do SO estiver completamente sem resposta, o comando atingirá o tempo limite. Nesse caso, prossiga para a próxima etapa.AvisoExecute comandos
killoustopencerrará forçosamente o processo alvo, o que pode resultar em gravações incompletas de dados comerciais, corrupção de arquivos ou desligamento anormal do banco de dados. Avalie o impacto nos negócios antes de prosseguir. -
Reinicie a instância
Reinicie a instância a partir do ecs console.
Primeiro, tente uma reinicialização normal (aguarde o kernel responder ao comando de desligamento) e observe por 10–15 minutos.
Se a reinicialização normal atingir o tempo limite e falhar, execute uma reinicialização forçada. Uma reinicialização forçada equivale a um ciclo de energia e carrega um risco muito pequeno de corromper arquivos que estavam sendo gravados. Certifique-se de ter concluído o backup via snapshot antes de reiniciar forçadamente.
Análise da causa raiz e otimização de longo prazo
Instale a ferramenta atop: Recomendamos que você install atop e configure-a para iniciar na inicialização (
systemctl enable atop). O atop registra continuamente o uso de recursos do sistema.Verifique registros de OOM: Execute
dmesg | grep -i oomou verifique/var/log/messagespara confirme se ocorreu um evento de falta de memória (OOM).Otimize a configuração de memória: Para gargalos de memória, configure uma partição swap do Linux como buffer temporário. Se sua carga de trabalho exigir mais memória a longo prazo, recomendamos atualizar o tipo de instância.
Configure alertas do CloudMonitor: Configure alertas de limiar para uso de cpu, uso de memória, I/O de disco e outras métricas no CloudMonitor para receber notificações antes que os recursos se esgotem.
O que devo fazer se ocorrer um erro URL 404 ao usar o Workbench para conectar-me a uma instância?
A URL de conexão do Workbench pode ter expirado. Faça login no ecs console, localize a instância alvo e escolha Remote connection > Workbench remote connection novamente. O sistema gerará uma nova URL válida.