Perdre l'accès à un serveur paraît pire que ça ne l'est. Dans presque tous les cas, vous pouvez revenir vous-même en quelques minutes, sans rien perdre. Repérez d'abord votre situation :
| Ce qui s'est passé | Que faire |
|---|---|
| Mot de passe root oublié | Le réinitialiser (étape 1) |
| Clé SSH perdue | Réinitialiser le mot de passe, se connecter, ajouter une nouvelle clé (étapes 1 et 3) |
| SSH expire ou refuse après un changement de pare-feu ou de configuration | Console web (étapes 2 et 3) |
| Le serveur ne répond plus du tout | Console web pour voir l'écran de démarrage (étapes 2 et 4) |
1. Réinitialiser le mot de passe root
Dans le tableau de bord, ouvrez le serveur, allez dans l'onglet Gestion et cliquez sur Réinitialiser le mot de passe root. Saisissez le hostname du serveur pour confirmer, car l'ancien mot de passe cesse aussitôt de fonctionner.
Ensuite :
- un nouveau mot de passe de 16 caractères (lettres et chiffres) est généré ;
- il est appliqué dans le serveur en marche, sans redémarrage, et fonctionne au bout de 10 à 30 secondes ;
- il vous est envoyé par e-mail et affiché une seule fois dans le panneau Accès de la page du serveur, derrière Afficher le mot de passe root.
Il n'y a pas de bouton copier pour le mot de passe : sélectionnez-le à la main et gardez-le en lieu sûr. N'appuyez pas deux fois de suite sur la réinitialisation : deux réinitialisations à quelques secondes d'écart peuvent se doubler et laisser l'ancien mot de passe actif.
Sur un serveur Windows, le même bouton réinitialise le mot de passe Administrator.
Via l'API, la confirmation se fait aussi avec le hostname :
curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
-H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
-d '{"confirm": "your-hostname"}'
Récupérez ensuite le mot de passe une seule fois avec GET /services/SERVICE_ID?reveal=1. Les agents d'IA connectés par MCP disposent de la même chose avec l'outil reset_password.
La réinitialisation exige que le serveur soit démarré et ait fini de booter. S'il est arrêté, démarrez-le d'abord.
2. Ouvrir la console web
Le bouton Console de la page du serveur ouvre une fenêtre de navigateur avec l'écran du serveur lui-même. Elle n'utilise ni le réseau ni SSH, elle fonctionne donc quand les deux sont cassés.
- Les serveurs Linux ont une console texte avec une invite de connexion. Si l'écran est vide, appuyez sur Entrée, puis connectez-vous en
rootavec votre mot de passe. Le collage fonctionne avec Ctrl+V ou un clic droit. - Les serveurs Windows ont une console graphique avec un bouton Ctrl+Alt+Del pour l'écran de connexion.
Si rien ne s'ouvre, votre navigateur a bloqué la fenêtre pop-up : autorisez les pop-ups pour eqvps.com et cliquez de nouveau sur Console. La console démarre en 80×24 ; pour les programmes plein écran, lancez :
stty rows 50 cols 200
3. Corriger la cause depuis la console
Une fois connecté, voici les quatre blocages que nous voyons le plus souvent.
Une règle de pare-feu bloque SSH. Sur un serveur NAT, le port SSH affiché dans le tableau de bord est redirigé vers le port 22 dans le serveur, une règle pour le port externe n'aide donc pas. Autorisez SSH lui-même :
ufw allow OpenSSH
ufw status
Une configuration SSH cassée. Testez-la, puis redémarrez :
sshd -t && systemctl restart ssh
sshd -t affiche la ligne fautive si la configuration ne se lit pas.
Une clé SSH perdue. Ajoutez votre nouvelle clé publique :
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
Un disque plein. Les connexions peuvent échouer quand il ne reste plus d'espace. Vérifiez et videz les anciens journaux :
df -h /
journalctl --vacuum-size=200M
4. Si le serveur ne démarre pas
La console affiche les messages de démarrage, qui nomment généralement le problème : une vérification du système de fichiers qui attend une saisie, une mauvaise ligne dans /etc/fstab, un noyau qui ne démarre pas. Essayez d'abord un redémarrage normal depuis le tableau de bord.
Deux avertissements. Laissez à un serveur tout neuf une minute ou deux après sa création avant de le redémarrer : interrompre le tout premier démarrage peut le laisser à moitié configuré. Et n'arrêtez pas un serveur de force encore et encore ; un redémarrage propre est plus sûr.
Si rien n'y fait, Réinstaller l'OS dans l'onglet Gestion reconstruit le serveur avec la même adresse IP, mais efface toutes les données. Faites d'abord une sauvegarde si vous le pouvez encore, ou ouvrez un ticket avant de réinstaller. Les sauvegardes sont décrites dans Sauvegardes.
Voir aussi
- Configurer la connexion par clé SSH, pour ne pas dépendre d'un mot de passe.
- Réseau et ports : fonctionnement de la redirection NAT et ports ouverts.
- Changer plutôt d'adresse ? Changer d'adresse IP.
Commentaires
Pas encore de commentaires. Soyez le premier.