tencent cloud

Cloud Virtual Machine

동향 및 공지
제품 동향
공용 이미지 업데이트 동향
운영 체제 공식 지원 종료 계획
제품 공지
제품 소개
CVM 개요
제품 장점
기본 개념
리전 및 가용존
신규 사용자 가이드
Service Regions and Service Providers
제품 요금
요금 개요
과금 방식
과금 항목
과금 방식 변경 개요
인스턴스 구매
사양 변경 요금 설명
연체 설명
빠른 시작
사용자 정의 Linux 인스턴스 구매
사용자 정의 Windows 인스턴스 구매
사용자 가이드
운영 가이드 개요
사용 제한 개요
인스턴스
스팟 인스턴스
예약 인스턴스
이미지
스토리지
백업 및 복구
네트워크
보안
비밀번호/키
모니터링 및 알람
운영 관리
편리한 기능
서버 마이그레이션
온라인 마이그레이션
마이그레이션 요금
장애 처리
CVM에 로그인할 수 없는 문제 처리 방법
Windows 인스턴스 로그인 관련 장애
Linux 인스턴스 로그인 관련 장애
기타 인스턴스 로그인 관련 장애
인스턴스 실행 장애
Linux 인스턴스 메모리 장애
네트워크 장애
실습 튜토리얼
CVM 선택 제안
환경 구축
웹사이트 구축
애플리케이션 구축
시각화 페이지 구축
로컬 파일을 CVM에 업로드
네트워크 성능 테스트
기타 실습 튜토리얼
API 참조
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
보안 및 컴플라이언스
Cloud Access Management(CAM)
네트워크
자주 묻는 질문
리전 및 가용존 문제
요금
인스턴스 문제
스토리지 문제
이미지 관련 문제
서버 마이그레이션 관련 문제
네트워크 관련 문제
보안 관련 문제
운영 체제 관련 문제
운영 및 모니터링 관련 문제
CAM 관련 문제
NTP 서비스 관련 문제
적용 시나리오 관련 문제
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
용어집
문서Cloud Virtual Machine장애 처리Linux 인스턴스 로그인 관련 장애Linux VNC 실패: 올바른 비밀번호에 VNC 응답 없거나 SSH "Permission denied"

Linux VNC 실패: 올바른 비밀번호에 VNC 응답 없거나 SSH "Permission denied"

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2024-02-02 11:09:47

현상 설명

VNC로 CVM에 로그인 시, 정확한 비밀번호를 입력하여도 로그인이 안 되고, 다음 이미지와 같은 인터페이스에서 멈출 수 있습니다. 잠시 후 다시 계정을 입력하라는 안내 메시지가 나타납니다.

또한 SSH로 원격 로그인 시 “Permission denied, please try again.”이라는 오류 메시지가 나타날 수 있습니다. 다음 이미지를 참고하십시오.



가능한 원인

잦은 무차별 대입 공격으로 인하여 /var/log/btmp 로그 용량이 과도하게 늘어났을 가능성이 있습니다. 해당 파일은 로그인 오류 로그를 기록하는 데 사용되며, 용량이 너무 크면 비정상적인 로그인으로 로그에 기록되어 정상적인 로그인이 불가합니다. 다음 이미지를 참고하십시오.



해결 방식

1. 작업 순서를 참조하여 로그 파일 /var/log/btmp 의 용량이 너무 크지 않은지 확인합니다.
2. 무차별 대입 공격이 원인인지 확인하고 보안 정책을 강화합니다.

처리 순서

1. SSH를 사용하여 CVM에 로그인해보십시오. 자세한 내용은 SSH를 사용하여 Linux 인스턴스에 로그인을 참조하십시오.
로그인에 성공하면 다음 단계를 실행합니다.
로그인 실패 시, 단일 사용자 모드를 사용해야 합니다. 자세한 내용은 콘솔을 통한 Linux 인스턴스 단일 사용자 모드 진입을 참조하십시오.
2. /var/log로 들어가 로그 파일 /var/log/btmp의 용량을 확인합니다.
3. 로그 파일 /var/log/btmp의 용량이 너무 크면 다음 명령어를 실행하여 btmp 로그 내용을 비웁니다. 로그 파일을 비우고 나면 다시 로그인이 가능합니다.
cat /dev/null > /var/log/btmp
4. 계정 잠김이 사용자의 조작 오류 때문인지 무차별 대입 공격 때문인지 확인합니다. 무차별 대입 공격이 원인인 경우 다음과 같은 방법으로 보안 정책을 강화하시기 바랍니다.
CVM 비밀번호를 수정합니다. 비밀번호는 대문자, 소문자, 특수 부호, 숫자로 구성된 12-16자리의 복잡하고 임의적인 비밀번호로 설정하십시오. 자세한 내용은 인스턴스 비밀번호 재설정을 참조하십시오.
CVM에서 사용하지 않는 사용자를 삭제합니다.
sshd의 기본 포트 22를 1024-65525 사이의 자주 사용하지 않는 포트로 변경합니다. 자세한 방식은 CVM 원격 기본 포트 수정을 참조하십시오.
CVM과 연결된 보안 그룹의 규칙을 관리하기 위해서는 서비스와 프로토콜에 필요한 포트만 개방하면 되며, 모든 프로토콜과 포트를 개방하는 것은 권장하지 않습니다. 자세한 내용은 보안 그룹 규칙 추가를 참조하십시오.
공용 네트워크에 핵심 애플리케이션 서비스 포트의 액세스를 개방하는 것은 권장하지 않습니다. 예시: mysql, redis 등 관련 포트를 로컬 액세스 또는 외부 네트워크 액세스 금지로 변경할 수 있습니다.
HS, YUNSUO 등 보안 소프트웨어를 설치하고 실시간 알람을 추가하면 비정상적인 로그인 정보를 즉각적으로 수신할 수 있습니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백