−25%

על Windows בתשלום שנתי, עד 31.10. לחבילות

EQVPS
התחלה

איבדתם גישה לשרת: איפוס סיסמת root ושימוש בקונסולת הרשת

שכחתם את סיסמת ה־root, איבדתם את מפתח ה־SSH או נעלתם את עצמכם בחוץ עם כלל חומת אש? כך חוזרים בלי פנייה: איפוס סיסמה שנכנס לתוקף תוך כ־30 שניות, וקונסולת רשת שעובדת גם בלי רשת.

אובדן גישה לשרת נראה גרוע יותר ממה שהוא באמת. כמעט תמיד אפשר לחזור לבד תוך כמה דקות, בלי לאבד כלום. קודם מצאו את המצב שלכם:

מה קרהמה עושים
שכחתם את סיסמת ה־rootמאפסים אותה (שלב 1)
איבדתם את מפתח ה־SSHמאפסים סיסמה, נכנסים ומוסיפים מפתח חדש (שלבים 1 ו־3)
SSH נתקע או מסרב אחרי שינוי בחומת האש או בהגדרותקונסולת רשת (שלבים 2 ו־3)
השרת לא מגיב בכללקונסולת רשת כדי לראות את מסך העלייה (שלבים 2 ו־4)

1. אפסו את סיסמת ה־root

בלוח הבקרה פתחו את השרת, עברו ללשונית ניהול ולחצו על איפוס סיסמת root. הקלידו את ה־hostname של השרת לאישור, כי הסיסמה הישנה מפסיקה לעבוד מיד.

מה קורה אחר כך:

  1. נוצרת סיסמה חדשה בת 16 תווים (אותיות וספרות);
  2. היא נקבעת בתוך השרת הפועל, בלי אתחול, ועובדת תוך 10 עד 30 שניות;
  3. היא נשלחת במייל ומוצגת פעם אחת בחלונית גישה בעמוד השרת, מאחורי חשפו סיסמת root.

אין לסיסמה כפתור העתקה, לכן סמנו אותה ידנית ושמרו במקום בטוח. אל תלחצו על איפוס פעמיים ברצף: שני איפוסים בהפרש של שניות עלולים לעקוף זה את זה ולהשאיר את הסיסמה הישנה יותר פעילה.

בשרת Windows אותו כפתור מאפס את הסיסמה של Administrator.

גם דרך ה־API האישור הוא עם ה־hostname:

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

אחר כך קבלו את הסיסמה פעם אחת עם הבקשה הזאת:

GET /services/SERVICE_ID?reveal=1

לסוכני AI שמחוברים דרך MCP יש את אותה יכולת בכלי reset_password.

לאיפוס השרת חייב להיות פועל ולאחר עלייה. אם הוא כבוי, הפעילו אותו קודם.

2. פתחו את קונסולת הרשת

הכפתור קונסולה בעמוד השרת פותח חלון דפדפן עם המסך של השרת עצמו. היא לא משתמשת ברשת ולא ב־SSH, ולכן עובדת כשהשניים שבורים.

  • שרתי Linux מקבלים קונסולת טקסט עם בקשת התחברות. אם המסך ריק, הקישו Enter, ואז התחברו כ־root עם הסיסמה שלכם. הדבקה עובדת עם Ctrl+V או לחיצה ימנית.
  • שרתי Windows מקבלים קונסולה גרפית עם כפתור Ctrl+Alt+Del למסך הכניסה.

אם שום דבר לא נפתח, הדפדפן חסם את החלון הקופץ: אפשרו חלונות קופצים ל־eqvps.com ולחצו שוב על קונסולה. הקונסולה מתחילה בגודל 80×24; לתוכנות במסך מלא הריצו:

stty rows 50 cols 200

3. תקנו את הסיבה מהקונסולה

אחרי שנכנסתם, אלה ארבע הנעילות שאנחנו רואים הכי הרבה.

כלל בחומת האש חוסם את SSH. בשרת NAT, פורט ה־SSH שמופיע בלוח הבקרה מועבר לפורט 22 בתוך השרת, ולכן כלל לפורט החיצוני לא עוזר. אפשרו את SSH עצמו:

ufw allow OpenSSH
ufw status

הגדרות SSH שבורות. בדקו אותן ואתחלו:

sshd -t && systemctl restart ssh

אם אי אפשר לקרוא את ההגדרות, ‏sshd -t מדפיס את השורה השגויה.

מפתח SSH שאבד. הוסיפו את המפתח הציבורי החדש שלכם:

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

דיסק מלא. התחברות עלולה להיכשל כשלא נשאר מקום בדיסק. בדקו ונקו יומנים ישנים:

df -h /
journalctl --vacuum-size=200M

4. אם השרת לא עולה

הקונסולה מציגה את הודעות העלייה, ובדרך כלל הן מציינות את הבעיה: בדיקת מערכת קבצים שמחכה לקלט, שורה שגויה ב־/etc/fstab, ליבה שלא מתחילה. נסו קודם אתחול רגיל מלוח הבקרה.

שתי אזהרות. תנו לשרת חדש לגמרי דקה־שתיים אחרי היצירה לפני שאתם מאתחלים אותו: הפסקת העלייה הראשונה ממש עלולה להשאיר אותו מוגדר למחצה. ואל תכבו שרת בכוח שוב ושוב; אתחול נקי בטוח יותר.

אם שום דבר לא עוזר, התקנה מחדש של מערכת ההפעלה בלשונית ניהול בונה את השרת מחדש עם אותה כתובת IP, אבל מוחקת את כל הנתונים. אם עוד אפשר, גבו קודם או פתחו פנייה לפני ההתקנה מחדש. גיבויים מוסברים בגיבויים.

קשור

שאלות נפוצות

האם איפוס הסיסמה מאתחל את השרת או מוחק נתונים?

לא. הסיסמה החדשה נקבעת בתוך השרת הפועל, בלי אתחול, ואפשר להשתמש בה תוך כ־10 עד 30 שניות. קבצים ושירותים לא נפגעים. רק התקנה מחדש של מערכת ההפעלה מוחקת נתונים.

איפה רואים את הסיסמה החדשה?

היא נשלחת אליכם במייל ומוצגת פעם אחת בחלונית הגישה בעמוד השרת. אין לה כפתור העתקה, לכן סמנו והעתיקו אותה ידנית, או שמרו אותה מיד במנהל סיסמאות.

האיפוס נכשל עם שגיאה על ה־guest agent. מה עכשיו?

את הסיסמה קובע סוכן קטן בתוך השרת, והוא עובד רק כשהשרת פועל וסיים לעלות. אם השרת כבוי, הפעילו אותו, חכו דקה ונסו שוב. אם מערכת ההפעלה לא עולה בכלל, פתחו את קונסולת הרשת כדי לראות למה.

מי שהאצלתי לו את השרת יכול לפתוח את הקונסולה?

לא. הקונסולה מציגה את המסך החי של השרת, ולכן רק החשבון שהשרת שייך לו יכול לפתוח אותה. מי שקיבלו האצלה עדיין יכולים לאפס סיסמה ולאתחל.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.