از دست دادن دسترسی به سرور ترسناکتر از آن است که واقعاً هست. تقریباً همیشه میتوانید در چند دقیقه خودتان برگردید، بدون اینکه چیزی از دست برود. اول وضعیت خودتان را پیدا کنید:
| چه شده | چه باید کرد |
|---|---|
| رمز root را فراموش کردهاید | ریستش کنید (گام ۱) |
| کلید SSH را گم کردهاید | رمز را ریست کنید، وارد شوید، کلید تازه اضافه کنید (گامهای ۱ و ۳) |
| بعد از تغییر فایروال یا پیکربندی، SSH گیر میکند یا رد میکند | کنسول وب (گامهای ۲ و ۳) |
| سرور اصلاً پاسخ نمیدهد | کنسول وب برای دیدن صفحهٔ بوت (گامهای ۲ و ۴) |
۱. رمز root را ریست کنید
در داشبورد سرور را باز کنید، به زبانهٔ مدیریت بروید و روی ریست رمز عبور root بزنید. hostname سرور را برای تأیید بنویسید، چون رمز قبلی فوراً از کار میافتد.
بعد از آن:
- یک رمز تازهٔ ۱۶ نویسهای (حرف و رقم) ساخته میشود؛
- داخل سرور روشن و بدون ریاستارت تنظیم میشود و ۱۰ تا ۳۰ ثانیه بعد کار میکند؛
- به ایمیلتان فرستاده میشود و در پنل دسترسی صفحهٔ سرور، پشت دکمهٔ نمایش رمز عبور root، فقط یک بار نمایش داده میشود.
رمز دکمهٔ کپی ندارد، پس آن را دستی انتخاب کنید و جای امنی نگه دارید. ریست را دو بار پشت سر هم نزنید: دو ریست با فاصلهٔ چند ثانیه ممکن است از هم جلو بزنند و رمز قدیمیتر فعال بماند.
روی سرور ویندوز همین دکمه رمز Administrator را ریست میکند.
از طریق API هم تأیید با hostname است:
curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
-H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
-d '{"confirm": "your-hostname"}'
سپس رمز را یک بار با این درخواست بگیرید:
GET /services/SERVICE_ID?reveal=1
عاملهای هوش مصنوعی که از طریق MCP وصلاند، همین قابلیت را با ابزار reset_password دارند.
برای ریست، سرور باید روشن باشد و بوتش تمام شده باشد. اگر خاموش است، اول روشنش کنید.
۲. کنسول وب را باز کنید
دکمهٔ کنسول در صفحهٔ سرور یک پنجرهٔ مرورگر با صفحهٔ خود سرور باز میکند. نه از شبکه استفاده میکند نه از SSH، پس وقتی هر دو خراباند هم کار میکند.
- سرورهای لینوکس یک کنسول متنی با اعلان ورود دارند. اگر صفحه خالی است Enter بزنید، سپس با
rootو رمزتان وارد شوید. جایگذاری با Ctrl+V یا کلیک راست کار میکند. - سرورهای ویندوز یک کنسول گرافیکی با دکمهٔ Ctrl+Alt+Del برای صفحهٔ ورود دارند.
اگر چیزی باز نشد، مرورگر پنجرهٔ بازشو را مسدود کرده است: پنجرههای بازشو را برای eqvps.com مجاز کنید و دوباره روی کنسول بزنید. کنسول با اندازهٔ 80×24 شروع میشود؛ برای برنامههای تمامصفحه این را اجرا کنید:
stty rows 50 cols 200
۳. علت را از کنسول برطرف کنید
بعد از ورود، این چهار قفلشدن را بیشتر از همه میبینیم.
قاعدهٔ فایروال SSH را بسته است. روی سرور NAT، پورت SSH نمایشدادهشده در داشبورد به پورت 22 داخل سرور هدایت میشود، پس قاعده برای پورت بیرونی فایدهای ندارد. خود SSH را مجاز کنید:
ufw allow OpenSSH
ufw status
پیکربندی SSH خراب است. بررسی و سپس ریاستارت کنید:
sshd -t && systemctl restart ssh
اگر پیکربندی خوانده نشود، sshd -t خط اشتباه را چاپ میکند.
کلید SSH گم شده است. کلید عمومی تازهتان را اضافه کنید:
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
دیسک پر است. وقتی جایی روی دیسک نمانده، ورود ممکن است شکست بخورد. بررسی کنید و لاگهای قدیمی را پاک کنید:
df -h /
journalctl --vacuum-size=200M
۴. اگر سرور بوت نمیشود
کنسول پیامهای بوت را نشان میدهد که معمولاً مشکل را نام میبرند: بررسی فایلسیستم که منتظر ورودی است، خطی اشتباه در /etc/fstab، یا هستهای که بالا نمیآید. اول یک ریاستارت معمولی از داشبورد امتحان کنید.
دو هشدار. به سرور تازهساختهشده یکی دو دقیقه فرصت بدهید و بعد ریاستارتش کنید: قطع کردن اولین بوت ممکن است آن را نیمهپیکربندیشده رها کند. و سرور را بارها بهزور خاموش نکنید؛ ریاستارت تمیز امنتر است.
اگر هیچکدام جواب نداد، نصب مجدد سیستمعامل در زبانهٔ مدیریت سرور را با همان نشانی IP از نو میسازد، اما همهٔ دادهها را پاک میکند. اگر هنوز میتوانید، اول نسخهٔ پشتیبان بگیرید یا پیش از نصب مجدد تیکت باز کنید. نسخهٔ پشتیبان در پشتیبانگیری توضیح داده شده است.
مرتبط
- ورود با کلید SSH را راه بیندازید تا به رمز وابسته نباشید.
- شبکه و پورتها: هدایت NAT چطور کار میکند و کدام پورتها باز است.
- ترجیح میدهید نشانی را عوض کنید؟ تغییر نشانی IP.
نظرات
هنوز نظری نیست. اولین نفر باشید.