Todos os produtos
Search
Central de documentação

Simple Application Server:Resolver "Permission denied, please try again" no login SSH como root

Última atualização: Jul 03, 2026

Descrição do problema

Ao tentar se conectar a uma instância Linux via SSH, a conexão falha e exibe a mensagem Permission denied, please try again, mesmo com o nome de usuário e a senha corretos.

Diagnosticar o problema

  1. Acesse uma instância ECS por meio de uma conexão VNC.

    1. Acesse o Simple Application Server console. Na barra de navegação superior, selecione a região e o grupo de recursos desejados.

    2. Navegue até a página de detalhes da instância alvo. Clique em Connect e selecione VNC. Insira o nome de usuário e a senha para fazer login na instância ECS.

  2. Verifique a configuração do serviço SSH.

    Se PermitRootLogin ou PasswordAuthentication estiver definido como no, consulte Resolver "Permission denied, please try again" no login SSH como root para solucionar o problema.

    • PermitRootLogin: Quando definido como no, bloqueia o login SSH do usuário root.

    • PasswordAuthentication: Quando definido como no, desabilita o login baseado em senha para todos os usuários.

    sudo cat /etc/ssh/sshd_config
  3. Analise os logs de segurança do sistema.

    O SELinux pode bloquear tentativas de login e registrar erros no log de segurança do sistema.

    O SELinux aplica regras de Controle de Acesso Obrigatório (MAC) que determinam o que cada processo pode acessar.
    # For CentOS/RHEL systems
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/secure
    
    # For Debian/Ubuntu systems
    sudo grep -iE --color=auto 'Could not get shadow information' /var/log/auth.log

    Caso o comando não retorne nenhuma saída, é provável que uma política do SELinux seja a causa. Consulte Resolver "Permission denied, please try again" no login SSH como root.

Resolução

Caso de uso 1: A configuração SSH nega o login

  1. Modifique a configuração

    sudo vi /etc/ssh/sshd_config

    Ajuste os parâmetros conforme necessário:

    • Permitir autenticação por senha: Altere PasswordAuthentication no para PasswordAuthentication yes.

    • Permitir login do usuário root:

      • Permitir autenticação por chave (Recomendado): Para usar um par de chaves no login como root, defina PermitRootLogin como prohibit-password.

      • Permitir autenticação por senha: Altere PermitRootLogin no para PermitRootLogin yes.

        Importante

        Permitir o login do usuário root com senha (PermitRootLogin yes) aumenta a exposição da instância a ataques de força bruta. Recomendamos o uso de autenticação por chave ou a restrição de acesso por endereço IP de origem.

    Após modificar o arquivo, pressione Esc, digite :wq e pressione Enter para salvar o arquivo e sair.

  2. Verifique a configuração e reinicie o serviço

    1. Valide a sintaxe do arquivo de configuração. A ausência de saída indica que a sintaxe está correta.

      sudo sshd -t
    2. Reinicie o serviço SSH para aplicar as alterações.

      sudo systemctl restart sshd
  3. Verifique a conexão

    Conecte-se novamente à instância via SSH para confirmar que o problema foi resolvido.

Caso de uso 2: A política do SELinux bloqueia o login

  1. Verifique o status atual do SELinux

    Confirme se o SELinux está no modo enforcing.

    sudo sestatus

    Se a saída mostrar SELinux status como enabled e Current mode como enforcing, a política do SELinux está ativa.

  2. Altere temporariamente o modo do SELinux para restaurar o acesso

    Mude temporariamente o SELinux para o modo Permissive. Nesse modo, o SELinux registra avisos, mas não bloqueia operações.

    sudo setenforce 0
    Importante

    Essa alteração é temporária e será revertida quando a instância for reiniciada.

    Após executar o comando, tente fazer login novamente via SSH. Um login bem-sucedido confirma que o SELinux estava causando o problema.

  3. Modifique permanentemente a configuração do SELinux (Opcional)

    1. Edite o arquivo de configuração. Altere o modo padrão do SELinux de enforcing para permissive.

      sudo sed -i 's/SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config
    2. Reinicie a instância para aplicar a alteração.

  4. Verifique a conexão

    Conecte-se novamente à instância via SSH para validar a conexão.