−25%

за Windows при годишно плащане, до 31.10. Към плановете

EQVPS
Започни

Загубен достъп до сървъра: нулиране на root паролата и уеб конзолата

Забравили сте root паролата, загубили сте SSH ключа или сте се заключили отвън с правило на защитната стена? Как да влезете отново без тикет: нулиране на паролата, което важи след около 30 секунди, и уеб конзола, която работи дори без мрежа.

Загубата на достъп до сървър изглежда по-страшна, отколкото е. Почти винаги можете да влезете отново сами за няколко минути и без да загубите нищо. Първо намерете своя случай:

Какво станаКакво да направите
Забравена root паролаНулирайте я (стъпка 1)
Загубен SSH ключНулирайте паролата, влезте, добавете нов ключ (стъпки 1 и 3)
SSH виси или отказва след промяна в защитната стена или конфигурациятаУеб конзола (стъпки 2 и 3)
Сървърът изобщо не отговаряУеб конзола, за да видите екрана при зареждане (стъпки 2 и 4)

1. Нулирайте root паролата

В таблото отворете сървъра, отидете в раздела Управление и натиснете Нулирай root паролата. Въведете hostname на сървъра за потвърждение, защото старата парола спира да работи веднага.

Какво става след това:

  1. генерира се нова парола от 16 знака (букви и цифри);
  2. тя се задава в работещия сървър, без рестарт, и работи след 10–30 секунди;
  3. изпраща се по имейл и се показва веднъж в панела Достъп на страницата на сървъра, зад Покажи root паролата.

За паролата няма бутон за копиране, затова я маркирайте ръчно и я запазете на сигурно място. Не натискайте нулиране два пъти подред: две нулирания през няколко секунди могат да се изпреварят и да оставят по-старата парола активна.

На Windows сървър същият бутон нулира паролата на Administrator.

През API потвърждението също е с hostname:

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

След това вземете паролата веднъж с GET /services/SERVICE_ID?reveal=1. AI агентите, свързани през MCP, имат същото като инструмента reset_password.

За нулирането сървърът трябва да е пуснат и да е заредил. Ако е спрян, първо го пуснете.

2. Отворете уеб конзолата

Бутонът Конзола на страницата на сървъра отваря прозорец на браузъра с екрана на самия сървър. Тя не използва нито мрежата, нито SSH, затова работи, когато и двете са счупени.

  • Linux сървърите получават текстова конзола с покана за вход. Ако екранът е празен, натиснете Enter и влезте като root с паролата си. Поставянето работи с Ctrl+V или десен бутон.
  • Windows сървърите получават графична конзола с бутон Ctrl+Alt+Del за екрана за вход.

Ако нищо не се отвори, браузърът е блокирал изскачащия прозорец: разрешете изскачащите прозорци за eqvps.com и натиснете Конзола отново. Конзолата стартира с размер 80×24; за програми на цял екран изпълнете:

stty rows 50 cols 200

3. Отстранете причината от конзолата

След като влезете, това са четирите заключвания, които виждаме най-често.

Правило на защитната стена блокира SSH. На NAT сървър SSH портът от таблото се пренасочва към порт 22 вътре в сървъра, затова правило за външния порт не помага. Разрешете самия SSH:

ufw allow OpenSSH
ufw status

Счупена SSH конфигурация. Проверете я и рестартирайте:

sshd -t && systemctl restart ssh

Ако конфигурацията не се чете, sshd -t показва грешния ред.

Загубен SSH ключ. Добавете новия си публичен ключ:

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

Пълен диск. Входът може да не работи, когато на диска няма място. Проверете и изчистете стари логове:

df -h /
journalctl --vacuum-size=200M

4. Ако сървърът не зарежда

Конзолата показва съобщенията при зареждане, а те обикновено назовават проблема: проверка на файловата система, която чака вход, грешен ред в /etc/fstab, ядро, което не стартира. Първо пробвайте обикновен рестарт от таблото.

Две предупреждения. Дайте на чисто нов сървър минута-две след създаването, преди да го рестартирате: прекъснато най-първо зареждане може да го остави наполовина настроен. И не спирайте сървъра принудително отново и отново; чистият рестарт е по-безопасен.

Ако нищо не помага, Преинсталирай OS в раздела Управление изгражда сървъра наново със същия IP адрес, но изтрива всички данни. Ако още можете, първо направете резервно копие или отворете тикет преди преинсталирането. Резервните копия са описани в Резервни копия.

Свързани

Въпроси

Рестартира ли нулирането на паролата сървъра или трие ли данни?

Не. Новата парола се задава в работещия сървър, без рестарт, и може да се ползва след около 10–30 секунди. Файловете и услугите не се засягат. Данни изтрива само преинсталирането на операционната система.

Къде да видя новата парола?

Изпраща се по имейл и се показва веднъж в панела Достъп на страницата на сървъра. Няма бутон за копиране, затова я маркирайте и копирайте ръчно или веднага я запазете в мениджър на пароли.

Нулирането се проваля с грешка за guest agent. Какво сега?

Паролата се задава от малък агент в сървъра, който работи само докато сървърът е пуснат и е заредил. Ако е спрян, пуснете го, изчакайте минута и опитайте отново. Ако операционната система изобщо не зарежда, отворете уеб конзолата, за да видите защо.

Може ли човек, на когото съм делегирал сървъра, да отвори конзолата?

Не. Конзолата показва екрана на сървъра на живо, затова само акаунтът собственик може да я отвори. Делегираните все пак могат да нулират паролата и да рестартират.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.