Todos os produtos
Search
Central de documentação

Simple Application Server:Exceção na conexão remota SSH em um Simple Application Server Linux com SELinux habilitado

Última atualização: Jun 23, 2026

O login SSH falha com Permission denied, please try again e error: Could not get shadow information for root mesmo após inserir a senha correta. Isso acontece porque o SELinux bloqueia o processo de autenticação. Desative o SELinux temporária ou permanentemente para restaurar o acesso.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Acesso ao recurso de resgate do Simple Application Server (necessário porque o SSH não está disponível)

Etapa 1: Verificar o status do SELinux

  1. Conecte-se ao servidor usando o recurso de resgate.

  2. Execute o seguinte comando para verificar se o SELinux está habilitado:

    /usr/sbin/sestatus -v

    Se o SELinux for a causa da falha de conexão, a saída inclui:

    SELinux status:                 enabled
    Current mode:                   enforcing
    Mode from config file:          enforcing

    Observe o valor de Current mode. Esse valor indica se a desativação permanente está disponível.

    Se a saída mostrar SELinux status: disabled, o SELinux não é a causa. Verifique outras razões para a falha do SSH.

Etapa 2: Desativar o SELinux

Escolha um método de acordo com sua situação:

MétodoQuando usar
Desativação temporáriaPara testes ou depuração — o SELinux é reativado após a reinicialização
Desativação permanenteApós confirmar que o SELinux é a causa e que não é necessário mantê-lo habilitado
null

A desativação permanente do SELinux reduz a segurança do sistema. Em ambientes de produção, use o método temporário primeiro para confirmar a causa antes de fazer alterações permanentes.

Desativar o SELinux temporariamente

Execute o seguinte comando:

setenforce 0

O SELinux é desativado imediatamente. A configuração não persiste após a reinicialização.

Desativar o SELinux permanentemente

null

Este método funciona apenas se Current mode na saída do sestatus for enforcing. Se o modo já for permissive ou disabled, pule esta etapa.

  1. Execute o seguinte comando para atualizar o arquivo de configuração do SELinux:

    sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
  2. Reinicie o servidor para que a alteração entre em vigor. Para mais detalhes, consulte Visualizar informações do servidor.

Próximas etapas

Após desativar o SELinux, reconecte-se ao servidor via SSH. Se a conexão ainda falhar, a causa do problema é diferente. Para uma referência completa sobre o gerenciamento de estados do SELinux, consulte Ativar ou desativar o SELinux.