Todos os produtos
Search
Central de documentação

Simple Application Server:Resolva o erro "Permission denied, please try again" no login SSH como root

Última atualização: Sep 20, 2026

Descrição do problema

Ao conectar-se a uma instância Linux via SSH, a conexão falha com a mensagem Permission denied, please try again, mesmo com o nome de usuário e a senha corretos.

Diagnóstico do problema

  1. Faça logon na instância ECS usando uma conexão VNC.

    1. Acesse o Simple Application Server console. Na barra de navegação superior, selecione a região e o grupo de recursos desejados.

    2. Acesse a página de detalhes da instância de destino. Clique em Connect e selecione VNC. Insira o nome de usuário e a senha para fazer logon na instância ECS.

  2. Verifique a configuração do service SSH.

    Se PermitRootLogin ou PasswordAuthentication estiver definido como no, consulte Resolve "Permission denied, please try again" for root SSH login para resolver o problema.

    • PermitRootLogin: Quando definido como no, bloqueia o login SSH do usuário root.

    • PasswordAuthentication: Quando definido como no, desativa o login por senha para todos os usuários.

    sudo cat /etc/ssh/sshd_config
  3. Verifique os logs de segurança do sistema.

    O SELinux pode bloquear tentativas de login e registrar erros no log de segurança do sistema.

    O SELinux aplica regras de Controle de Acesso Obrigatório (MAC) que determinam o que cada processo pode acessar.
    # For CentOS/RHEL systems
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/secure
    
    # For Debian/Ubuntu systems
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/auth.log

    Se o comando não retornar nenhuma saída, uma política SELinux é a causa provável. Consulte Resolve "Permission denied, please try again" for root SSH login.

Resolução

Caso de uso 1: A configuração SSH nega o logon

  1. Modifique a configuração

    sudo vi /etc/ssh/sshd_config

    Ajuste os parâmetros conforme necessário:

    • Permitir autenticação por senha: Altere PasswordAuthentication no para PasswordAuthentication yes.

    • Permitir logon do usuário root:

      • Permitir autenticação por chave (Recomendado): Para usar um par de chaves no logon como root, defina PermitRootLogin como prohibit-password.

      • Permitir autenticação por senha: Altere PermitRootLogin no para PermitRootLogin yes.

        Importante

        Permitir o logon do root com senha (PermitRootLogin yes) aumenta a exposição da instância a ataques de força bruta. Recomendamos o uso de autenticação por chave ou restrict access by source IP address.

    Após modificar o arquivo, pressione Esc, digite :wq e pressione Enter para salvar o arquivo e sair.

  2. Verifique a configuração e reinicie o service

    1. Verifique a sintaxe do arquivo de configuração. A ausência de saída indica que a sintaxe está correta.

      sudo sshd -t
    2. Reinicie o service SSH para aplicar as alterações.

      sudo systemctl restart sshd
  3. Verifique a conexão

    Conecte-se à instância novamente via SSH para confirmar que o problema foi resolvido.

Caso de uso 2: A política SELinux bloqueia o logon

  1. Verifique o status atual do SELinux

    Confirme se o SELinux está no modo enforcing.

    sudo sestatus

    Se a saída exibir SELinux status como enabled e Current mode como enforcing, a política SELinux está ativa.

  2. Altere temporariamente o modo do SELinux para restaurar o acesso

    Mude o SELinux temporariamente para o modo Permissive. Neste modo, o SELinux registra avisos, mas não bloqueia operações.

    sudo setenforce 0
    Importante

    Essa alteração é temporária e é revertida quando a instância é reiniciada.

    Após executar o comando, tente fazer logon novamente via SSH. Um logon bem-sucedido confirma que o SELinux era a causa do problema.

  3. Modifique permanentemente a configuração do SELinux (Opcional)

    1. Edite o arquivo de configuração. Altere o modo padrão do SELinux de enforcing para permissive.

      sudo sed -i 's/SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config
    2. Reinicie a instância para aplicar a alteração.

  4. Verifique a conexão

    Conecte-se à instância novamente via SSH para confirmar que a conexão está funcionando corretamente.