首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >启动sshd: /etc/ssh/sshd_config:权限被拒绝

启动sshd: /etc/ssh/sshd_config:权限被拒绝
EN

Server Fault用户
提问于 2013-08-24 06:59:17
回答 2查看 24.6K关注 0票数 5

我正在亚马逊云中运行一台Centos机器。突然间,我无法投入其中。幸运的是,run正在运行,其中包括运行BASH的能力。因此,我在/var/log/boot.log中看到sshd启动失败。

当我从命令行sudo service sshd start运行它时,我会得到一个Starting sshd: /etc/ssh/sshd_config: Permission denied错误。我试图将sshd_config权限设置为644或600 --但我得到了相同的错误。另外,我尝试了sudo su -,然后启动了服务。

这不是shell本身的限制:我可以在没有任何问题的情况下启动httpd。

我甚至不知道还能尝试什么..。

EN

回答 2

Server Fault用户

发布于 2020-04-03 09:58:29

我也面临着同样的问题,感谢Felix的回答,我可以确认这也是SELINUX错误:

代码语言:javascript
复制
# grep "sshd_config" /var/log/audit/audit.log
...
type=AVC msg=audit(1585907328.579:143): avc:  denied  { read } for  pid=1207 comm="sshd" name="sshd_config" dev="dm-0" ino=443439 scontext=system_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=system_u:object_r:unlabeled_t:s0 tclass=file
...

然后,我能够通过还原默认上下文来解决错误:

代码语言:javascript
复制
# restorecon /etc/ssh/sshd_config

这样,SELINUX就不需要被禁用。

票数 8
EN

Server Fault用户

发布于 2013-08-26 04:37:19

事情就是这样..。这个图像有一个问题(这里的细节是:https://bugzilla.redhat.com/show_bug.cgi?id=956531)。因此,作为故障排除的一部分,我在另一台机器上安装了EBS驱动器,并“清理”了sshd_config。这导致SELINUX拒绝对此文件的访问,而错误消息是由SELINUX引起的,而不是由文件权限引起的。一旦我禁用了SELINUX,sshd就没问题了。

拯救世界:)

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/533427

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档