tencent cloud

Cloud Virtual Machine

Perkembangan dan Pengumuman
Perkembangan Produk
Perkembangan Pembaruan Image Publik
Pengumuman Produk
Pengantar Produk
Ikhtisar Cloud Virtual Machine (CVM)
Keunggulan Produk
Konsep Dasar
Wilayah dan Zona
Tutorial
Service Regions and Service Providers
Penagihan Produk
Ikhtisar Penagihan
Metode Penagihan
Item penagihan
Ikhtisar Konversi Metode Penagihan
Instans Pembelian
Panduan Penagihan Penyesuaian Konfigurasi
Penjelasan Tunggakan
Mulai Cepat
Pembelian CVM Linux yang Kustom
Pembelian CVM Windows yang Kustom
Panduan Pengguna
Ikhtisar Panduan Operasi
Ikhtisar Batas Penggunaan
Instance
Spot Instance
Instance Cadangan
Image
Penyimpanan
Pencadangan dan Pemulihan
Jaringan
Keamanan
Kata Sandi/Kunci Sandi
Pemantauan dan Alarm
Manajemen Operasi
Migrasi Server
Migrasi Online
Migrasi Offline
Konsultasi Migrasi
Penanganan Masalah
Masalah Terkait Login Instance Windows
Masalah Login Instance Linux
Masalah Lain Terkait Login Instance
Masalah Operasional Instance
Masalah Memori Instance Linux
Gangguan Jaringan
Tutorial Praktis
Saranan Pemilihan CVM
Membangun Lingkungan
Membangun Aplikasi
Membangun Halaman Visual
Mengunggah File Lokal ke CVM
Uji Kinerja Jaringan
Tutorial Praktis Lainnya
Keamanan dan Kesesuaian
Manajemen Akses
Jaringan
Pertanyaan Umum
Wilayah dan Zona
Tentang Tagihan
Instance
Penyimpanan
Terkait Image
Terkait Migrasi Server
Terkait Jaringan
Terkait Keamanan
Terkait Operasi dan Pemantauan
Terkait Manajemen Akses
Terkait Layanan NTP
Terkait Skenario Aplikasi
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
Glosarium
DokumentasiCloud Virtual MachinePenanganan MasalahMasalah Login Instance LinuxGagal VNC Linux: VNC Membeku saat Kata Sandi Benar atau SSH "Izin ditolak"

Gagal VNC Linux: VNC Membeku saat Kata Sandi Benar atau SSH "Izin ditolak"

PDF
Mode fokus
Ukuran font
Terakhir diperbarui: 2022-03-18 21:18:03

Masalah

Ketika Anda mencoba login ke CVM melalui VNC, pesan berikut muncul meskipun Anda memasukkan kata sandi yang benar. Nantinya, Anda diharuskan untuk memasukkan kembali nama akun tersebut.

Dan ketika Anda mencoba untuk login dari jarak jauh menggunakan kunci SSH, muncul pesan Permission denied, please try again (Izin ditolak, harap coba lagi).



Penyebab Umum

File log /var/log/btmp terlalu besar karena serangan brute force. File ini menyimpan log login yang gagal. Jika terlalu besar, log tidak dapat ditulis ke dalamnya, yang dapat menyebabkan kesalahan login.



Solusi

1. Periksa apakah file log /var/log/btmp terlalu besar seperti yang diinstruksikan dalam Prosedur Pemecahan Masalah.
2. Konfirmasikan apakah itu disebabkan oleh serangan brute force dan tingkatkan kebijakan keamanan.

Prosedur Pemecahan Masalah

Jika login berhasil, lanjutkan ke langkah berikutnya.
Jika login gagal, coba mode pengguna tunggal. Untuk petunjuk terperinci, lihat Melakukan booting ke Mode Pengguna Tunggal Linux.
2. Akses /var/log dan periksa ukuran file log /var/log/btmp.
3. Jalankan perintah berikut untuk menghapus file log /var/log/btmp yang terlalu besar. Kemudian Anda dapat login secara normal.
cat /dev/null > /var/log/btmp
4. Periksa apakah penguncian akun disebabkan oleh kesalahan operasi atau serangan brute force. Dalam kasus selanjutnya, sebaiknya Anda memperkuat kebijakan keamanan sebagai berikut:
Ubah kata sandi CVM menjadi kata sandi yang lebih kuat yang berisi 12-16 karakter, yang menyertakan huruf besar, huruf kecil, karakter khusus, dan angka. Untuk informasi selengkapnya, lihat Mengatur Ulang Kata Sandi Instans.
Hapus akun login CVM yang tidak digunakan.
Ubah port ssh default 22 ke port yang kurang umum antara 1024-65525. Untuk informasi selengkapnya, lihat Mengubah Port Jarak Jauh Default pada CVM.
Kelola aturan grup keamanan terkait untuk hanya membuka port dan protokol yang diperlukan oleh bisnis Anda. Untuk informasi selengkapnya, lihat Menambahkan Aturan Grup Keamanan.
Tutup port untuk akses internet untuk aplikasi inti seperti database MySQL dan Redis.
Instal perangkat lunak keamanan (seperti agen CWP), dan konfigurasikan alarm secara real time untuk mendapatkan pemberitahuan tentang login yang mencurigakan sesegera mungkin.

Bantuan dan Dukungan

Apakah halaman ini membantu?

masukan