−25%

sur Windows en paiement annuel, jusqu'au 31/10. Voir les offres

EQVPS
Commencer

Accès au serveur perdu : réinitialiser le mot de passe root et utiliser la console web

Mot de passe root oublié, clé SSH perdue ou accès bloqué par une règle de pare-feu ? Comment revenir sans ticket : une réinitialisation de mot de passe appliquée en 30 secondes environ, et une console web qui fonctionne même sans réseau.

Perdre l'accès à un serveur paraît pire que ça ne l'est. Dans presque tous les cas, vous pouvez revenir vous-même en quelques minutes, sans rien perdre. Repérez d'abord votre situation :

Ce qui s'est passéQue faire
Mot de passe root oubliéLe réinitialiser (étape 1)
Clé SSH perdueRéinitialiser le mot de passe, se connecter, ajouter une nouvelle clé (étapes 1 et 3)
SSH expire ou refuse après un changement de pare-feu ou de configurationConsole web (étapes 2 et 3)
Le serveur ne répond plus du toutConsole web pour voir l'écran de démarrage (étapes 2 et 4)

1. Réinitialiser le mot de passe root

Dans le tableau de bord, ouvrez le serveur, allez dans l'onglet Gestion et cliquez sur Réinitialiser le mot de passe root. Saisissez le hostname du serveur pour confirmer, car l'ancien mot de passe cesse aussitôt de fonctionner.

Ensuite :

  1. un nouveau mot de passe de 16 caractères (lettres et chiffres) est généré ;
  2. il est appliqué dans le serveur en marche, sans redémarrage, et fonctionne au bout de 10 à 30 secondes ;
  3. il vous est envoyé par e-mail et affiché une seule fois dans le panneau Accès de la page du serveur, derrière Afficher le mot de passe root.

Il n'y a pas de bouton copier pour le mot de passe : sélectionnez-le à la main et gardez-le en lieu sûr. N'appuyez pas deux fois de suite sur la réinitialisation : deux réinitialisations à quelques secondes d'écart peuvent se doubler et laisser l'ancien mot de passe actif.

Sur un serveur Windows, le même bouton réinitialise le mot de passe Administrator.

Via l'API, la confirmation se fait aussi avec le hostname :

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

Récupérez ensuite le mot de passe une seule fois avec GET /services/SERVICE_ID?reveal=1. Les agents d'IA connectés par MCP disposent de la même chose avec l'outil reset_password.

La réinitialisation exige que le serveur soit démarré et ait fini de booter. S'il est arrêté, démarrez-le d'abord.

2. Ouvrir la console web

Le bouton Console de la page du serveur ouvre une fenêtre de navigateur avec l'écran du serveur lui-même. Elle n'utilise ni le réseau ni SSH, elle fonctionne donc quand les deux sont cassés.

  • Les serveurs Linux ont une console texte avec une invite de connexion. Si l'écran est vide, appuyez sur Entrée, puis connectez-vous en root avec votre mot de passe. Le collage fonctionne avec Ctrl+V ou un clic droit.
  • Les serveurs Windows ont une console graphique avec un bouton Ctrl+Alt+Del pour l'écran de connexion.

Si rien ne s'ouvre, votre navigateur a bloqué la fenêtre pop-up : autorisez les pop-ups pour eqvps.com et cliquez de nouveau sur Console. La console démarre en 80×24 ; pour les programmes plein écran, lancez :

stty rows 50 cols 200

3. Corriger la cause depuis la console

Une fois connecté, voici les quatre blocages que nous voyons le plus souvent.

Une règle de pare-feu bloque SSH. Sur un serveur NAT, le port SSH affiché dans le tableau de bord est redirigé vers le port 22 dans le serveur, une règle pour le port externe n'aide donc pas. Autorisez SSH lui-même :

ufw allow OpenSSH
ufw status

Une configuration SSH cassée. Testez-la, puis redémarrez :

sshd -t && systemctl restart ssh

sshd -t affiche la ligne fautive si la configuration ne se lit pas.

Une clé SSH perdue. Ajoutez votre nouvelle clé publique :

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

Un disque plein. Les connexions peuvent échouer quand il ne reste plus d'espace. Vérifiez et videz les anciens journaux :

df -h /
journalctl --vacuum-size=200M

4. Si le serveur ne démarre pas

La console affiche les messages de démarrage, qui nomment généralement le problème : une vérification du système de fichiers qui attend une saisie, une mauvaise ligne dans /etc/fstab, un noyau qui ne démarre pas. Essayez d'abord un redémarrage normal depuis le tableau de bord.

Deux avertissements. Laissez à un serveur tout neuf une minute ou deux après sa création avant de le redémarrer : interrompre le tout premier démarrage peut le laisser à moitié configuré. Et n'arrêtez pas un serveur de force encore et encore ; un redémarrage propre est plus sûr.

Si rien n'y fait, Réinstaller l'OS dans l'onglet Gestion reconstruit le serveur avec la même adresse IP, mais efface toutes les données. Faites d'abord une sauvegarde si vous le pouvez encore, ou ouvrez un ticket avant de réinstaller. Les sauvegardes sont décrites dans Sauvegardes.

Voir aussi

FAQ

La réinitialisation redémarre-t-elle le serveur ou supprime-t-elle des données ?

Non. Le nouveau mot de passe est appliqué dans le serveur en marche, sans redémarrage, et devient utilisable en 10 à 30 secondes environ. Fichiers et services ne sont pas touchés. Seule la réinstallation de l'OS efface les données.

Où voir le nouveau mot de passe ?

Il vous est envoyé par e-mail et affiché une seule fois dans le panneau Accès de la page du serveur. Il n'y a pas de bouton copier pour lui : sélectionnez-le et copiez-le à la main, ou enregistrez-le tout de suite dans un gestionnaire de mots de passe.

La réinitialisation échoue avec une erreur sur le guest agent. Que faire ?

Le mot de passe est appliqué par un petit agent dans le serveur, qui ne fonctionne que si le serveur est démarré et a fini de booter. S'il est arrêté, démarrez-le, attendez une minute et réessayez. Si l'OS ne démarre pas du tout, ouvrez la console web pour voir pourquoi.

Quelqu'un à qui j'ai délégué le serveur peut-il ouvrir la console ?

Non. La console montre l'écran en direct du serveur, donc seul le compte propriétaire peut l'ouvrir. Les délégués peuvent toutefois réinitialiser le mot de passe et redémarrer.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.