执行rclone sync命令后rclone.conf消失且无法连接EC2求助
问题排查与解决方案
一、先恢复EC2实例的登录权限
目前无法通过PuTTY连接,优先解决登录问题:
- 使用AWS控制台的EC2串行控制台(已启用前提下)直接登录实例,绕开SSH密钥验证
- 若未启用串行控制台,创建带
AmazonEC2FullAccess权限的IAM角色并附加到目标EC2实例,通过AWS Systems Manager的Session Manager登录,无需密钥
二、定位rclone.conf消失的根源
登录实例后执行以下排查:
- 检查rclone运行日志:若用systemd托管rclone服务,执行
journalctl -u rclone.service;若为自定义脚本,查看脚本输出日志,排查是否有主动删除配置的逻辑 - 监控文件操作记录:安装并使用
auditctl,执行ausearch -f ~/.config/rclone/rclone.conf --start recent,定位删除该文件的进程ID与操作时间 - 检查rclone命令参数:确认同步命令是否通过
--config指定了临时配置文件,导致默认路径下的rclone.conf未被使用或被清理 - 排查可疑进程:用
top、ps aux查看系统内的异常进程,重点关注拥有文件系统写入权限的进程
三、修复SSH密钥拒绝问题
提示“server refused keys”多与authorized_keys文件异常有关:
- 检查
~/.ssh/authorized_keys:确认文件未被清空、篡改,且权限设置为600,所在目录~/.ssh权限为700 - 查看SSHD日志:执行
journalctl -u sshd.service,查找拒绝密钥的具体原因(如权限错误、密钥条目被移除) - 监控
authorized_keys修改:用auditctl -w ~/.ssh/authorized_keys -p wa记录该文件的修改操作,定位篡改进程
四、预防后续问题的措施
- 备份rclone.conf:同步前将配置文件复制到S3或本地安全路径,同步后对比完整性
- 用systemd管理rclone任务:替代后台脚本,便于日志收集与进程管控
- 锁定配置文件:执行
chmod 400 ~/.config/rclone/rclone.conf,设置只读权限防止意外删除 - 降权运行rclone:用普通用户身份执行同步任务,避免root权限进程的破坏性操作
内容的提问来源于stack exchange,提问作者ElenaPhys
相关产品推荐
相关产品推荐

