−25%

auf Windows bei Jahreszahlung, bis 31.10. Zu den Tarifen

EQVPS
Loslegen

Zugang zum Server verloren: root-Passwort zurücksetzen und die Webkonsole nutzen

root-Passwort vergessen, SSH-Schlüssel verloren oder sich mit einer Firewall-Regel ausgesperrt? So kommen Sie ohne Ticket zurück: ein Passwort-Reset, der in etwa 30 Sekunden greift, und eine Webkonsole, die auch ohne Netzwerk funktioniert.

Den Zugang zu einem Server zu verlieren fühlt sich schlimmer an, als es ist. Fast immer kommen Sie in wenigen Minuten selbst zurück, ohne etwas zu verlieren. Suchen Sie zuerst Ihre Situation:

Was passiert istWas zu tun ist
root-Passwort vergessenZurücksetzen (Schritt 1)
SSH-Schlüssel verlorenPasswort zurücksetzen, einloggen, neuen Schlüssel hinzufügen (Schritte 1 und 3)
SSH hängt oder verweigert nach einer Firewall- oder KonfigurationsänderungWebkonsole (Schritte 2 und 3)
Der Server antwortet überhaupt nichtWebkonsole, um den Bootbildschirm zu sehen (Schritte 2 und 4)

1. root-Passwort zurücksetzen

Öffnen Sie im Dashboard den Server, gehen Sie auf den Tab Verwaltung und klicken Sie auf root-Passwort zurücksetzen. Geben Sie zur Bestätigung den Hostnamen des Servers ein, denn das alte Passwort funktioniert sofort nicht mehr.

Was dann passiert:

  1. ein neues Passwort mit 16 Zeichen (Buchstaben und Ziffern) wird erzeugt;
  2. es wird im laufenden Server gesetzt, ohne Neustart, und funktioniert nach 10–30 Sekunden;
  3. es kommt per E-Mail und wird einmal im Bereich Zugriff auf der Serverseite angezeigt, hinter root-Passwort anzeigen.

Einen Kopieren-Button für das Passwort gibt es nicht, markieren Sie es also von Hand und speichern Sie es sicher. Drücken Sie den Reset nicht zweimal hintereinander: Zwei Resets im Sekundenabstand können sich überholen und das ältere Passwort aktiv lassen.

Auf einem Windows-Server setzt derselbe Button das Administrator-Passwort zurück.

Per API bestätigen Sie ebenfalls mit dem Hostnamen:

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

Holen Sie das Passwort danach einmal mit GET /services/SERVICE_ID?reveal=1 ab. KI-Agenten, die über MCP verbunden sind, haben dasselbe als Tool reset_password.

Für den Reset muss der Server laufen und hochgefahren sein. Ist er gestoppt, starten Sie ihn zuerst.

2. Webkonsole öffnen

Der Button Konsole auf der Serverseite öffnet ein Browserfenster mit dem Bildschirm des Servers selbst. Sie nutzt weder Netzwerk noch SSH und funktioniert daher, wenn beides kaputt ist.

  • Linux-Server bekommen eine Textkonsole mit Login-Prompt. Ist der Bildschirm leer, drücken Sie Enter und loggen sich dann als root mit Ihrem Passwort ein. Einfügen klappt mit Strg+V oder Rechtsklick.
  • Windows-Server bekommen eine grafische Konsole mit einem Button Ctrl+Alt+Del für den Anmeldebildschirm.

Öffnet sich nichts, hat Ihr Browser das Pop-up blockiert: Erlauben Sie Pop-ups für eqvps.com und klicken Sie erneut auf Konsole. Die Konsole startet mit 80×24; für Vollbildprogramme führen Sie aus:

stty rows 50 cols 200

3. Ursache über die Konsole beheben

Sobald Sie eingeloggt sind, sind dies die vier Aussperrungen, die wir am häufigsten sehen.

Eine Firewall-Regel blockiert SSH. Auf einem NAT-Server wird der im Dashboard angezeigte SSH-Port auf Port 22 im Server weitergeleitet, eine Regel für den externen Port hilft also nicht. Erlauben Sie SSH selbst:

ufw allow OpenSSH
ufw status

Eine kaputte SSH-Konfiguration. Testen und neu starten:

sshd -t && systemctl restart ssh

sshd -t gibt die fehlerhafte Zeile aus, wenn sich die Konfiguration nicht parsen lässt.

Ein verlorener SSH-Schlüssel. Fügen Sie Ihren neuen öffentlichen Schlüssel hinzu:

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

Eine volle Festplatte. Logins können scheitern, wenn kein Speicherplatz mehr frei ist. Prüfen und alte Logs löschen:

df -h /
journalctl --vacuum-size=200M

4. Wenn der Server nicht bootet

Die Konsole zeigt die Bootmeldungen, und die nennen meist das Problem: eine Dateisystemprüfung wartet auf Eingabe, eine falsche Zeile in /etc/fstab, ein Kernel startet nicht. Versuchen Sie zuerst einen normalen Neustart aus dem Dashboard.

Zwei Warnungen. Geben Sie einem brandneuen Server nach dem Anlegen ein, zwei Minuten, bevor Sie ihn neu starten: Wird der allererste Boot unterbrochen, kann er halb eingerichtet zurückbleiben. Und stoppen Sie einen Server nicht immer wieder hart; ein sauberer Neustart ist sicherer.

Hilft nichts, baut OS neu installieren im Tab Verwaltung den Server mit derselben IP-Adresse neu auf, löscht aber alle Daten. Machen Sie vorher ein Backup, wenn Sie noch können, oder öffnen Sie vor der Neuinstallation ein Ticket. Backups sind unter Backups beschrieben.

Verwandt

FAQ

Startet der Passwort-Reset den Server neu oder löscht er Daten?

Nein. Das neue Passwort wird im laufenden Server gesetzt, ohne Neustart, und ist nach etwa 10 bis 30 Sekunden nutzbar. Dateien und Dienste bleiben unberührt. Nur eine Neuinstallation des OS löscht Daten.

Wo sehe ich das neue Passwort?

Es kommt per E-Mail und wird einmal im Bereich Zugriff auf der Serverseite angezeigt. Einen Kopieren-Button gibt es dafür nicht, markieren und kopieren Sie es also von Hand oder speichern Sie es sofort im Passwortmanager.

Der Reset scheitert mit einem Fehler zum Guest Agent. Was nun?

Das Passwort setzt ein kleiner Agent im Server, und der arbeitet nur, solange der Server läuft und hochgefahren ist. Ist er gestoppt, starten Sie ihn, warten eine Minute und versuchen es erneut. Bootet das OS gar nicht, öffnen Sie die Webkonsole und sehen nach, warum.

Kann jemand, an den ich den Server delegiert habe, die Konsole öffnen?

Nein. Die Konsole zeigt den Live-Bildschirm des Servers, deshalb kann sie nur das Konto öffnen, dem der Server gehört. Delegierte können das Passwort aber zurücksetzen und neu starten.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.