You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行rclone sync命令后rclone.conf消失且无法连接EC2求助

问题排查与解决方案

一、先恢复EC2实例的登录权限

目前无法通过PuTTY连接,优先解决登录问题:

  • 使用AWS控制台的EC2串行控制台(已启用前提下)直接登录实例,绕开SSH密钥验证
  • 若未启用串行控制台,创建带AmazonEC2FullAccess权限的IAM角色并附加到目标EC2实例,通过AWS Systems Manager的Session Manager登录,无需密钥

二、定位rclone.conf消失的根源

登录实例后执行以下排查:

  • 检查rclone运行日志:若用systemd托管rclone服务,执行journalctl -u rclone.service;若为自定义脚本,查看脚本输出日志,排查是否有主动删除配置的逻辑
  • 监控文件操作记录:安装并使用auditctl,执行ausearch -f ~/.config/rclone/rclone.conf --start recent,定位删除该文件的进程ID与操作时间
  • 检查rclone命令参数:确认同步命令是否通过--config指定了临时配置文件,导致默认路径下的rclone.conf未被使用或被清理
  • 排查可疑进程:用top、ps aux查看系统内的异常进程,重点关注拥有文件系统写入权限的进程

三、修复SSH密钥拒绝问题

提示“server refused keys”多与authorized_keys文件异常有关:

  • 检查~/.ssh/authorized_keys:确认文件未被清空、篡改,且权限设置为600,所在目录~/.ssh权限为700
  • 查看SSHD日志:执行journalctl -u sshd.service,查找拒绝密钥的具体原因(如权限错误、密钥条目被移除)
  • 监控authorized_keys修改:用auditctl -w ~/.ssh/authorized_keys -p wa记录该文件的修改操作,定位篡改进程

四、预防后续问题的措施

  • 备份rclone.conf:同步前将配置文件复制到S3或本地安全路径,同步后对比完整性
  • 用systemd管理rclone任务:替代后台脚本,便于日志收集与进程管控
  • 锁定配置文件:执行chmod 400 ~/.config/rclone/rclone.conf,设置只读权限防止意外删除
  • 降权运行rclone:用普通用户身份执行同步任务,避免root权限进程的破坏性操作

内容的提问来源于stack exchange,提问作者ElenaPhys

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 02:44:58