O login SSH falha com Permission denied, please try again e error: Could not get shadow information for root mesmo após inserir a senha correta. Isso acontece porque o SELinux bloqueia o processo de autenticação. Desative o SELinux temporária ou permanentemente para restaurar o acesso.
Pré-requisitos
Antes de começar, verifique se você tem:
Acesso ao recurso de resgate do Simple Application Server (necessário porque o SSH não está disponível)
Etapa 1: Verificar o status do SELinux
Conecte-se ao servidor usando o recurso de resgate.
Execute o seguinte comando para verificar se o SELinux está habilitado:
/usr/sbin/sestatus -vSe o SELinux for a causa da falha de conexão, a saída inclui:
SELinux status: enabled Current mode: enforcing Mode from config file: enforcingObserve o valor de
Current mode. Esse valor indica se a desativação permanente está disponível.Se a saída mostrar
SELinux status: disabled, o SELinux não é a causa. Verifique outras razões para a falha do SSH.
Etapa 2: Desativar o SELinux
Escolha um método de acordo com sua situação:
| Método | Quando usar |
|---|---|
| Desativação temporária | Para testes ou depuração — o SELinux é reativado após a reinicialização |
| Desativação permanente | Após confirmar que o SELinux é a causa e que não é necessário mantê-lo habilitado |
A desativação permanente do SELinux reduz a segurança do sistema. Em ambientes de produção, use o método temporário primeiro para confirmar a causa antes de fazer alterações permanentes.
Desativar o SELinux temporariamente
Execute o seguinte comando:
setenforce 0O SELinux é desativado imediatamente. A configuração não persiste após a reinicialização.
Desativar o SELinux permanentemente
Este método funciona apenas se Current mode na saída do sestatus for enforcing. Se o modo já for permissive ou disabled, pule esta etapa.
Execute o seguinte comando para atualizar o arquivo de configuração do SELinux:
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/configReinicie o servidor para que a alteração entre em vigor. Para mais detalhes, consulte Visualizar informações do servidor.
Próximas etapas
Após desativar o SELinux, reconecte-se ao servidor via SSH. Se a conexão ainda falhar, a causa do problema é diferente. Para uma referência completa sobre o gerenciamento de estados do SELinux, consulte Ativar ou desativar o SELinux.