−25%

Windows 年払い、10月31日まで。 プランを見る

EQVPS
始める

サーバーに入れなくなったとき:root パスワードのリセットと Web コンソール

root パスワードを忘れた、SSH 鍵をなくした、ファイアウォールのルールで自分を締め出した。そんなときもチケットなしで戻れます。約 30 秒で反映されるパスワードリセットと、ネットワークが落ちていても使える Web コンソールの使い方です。

サーバーに入れなくなると焦りますが、実際はそれほど深刻ではありません。ほとんどの場合、数分で、何も失わずに自分で復旧できます。まず状況を確認しましょう。

何が起きたかどうするか
root パスワードを忘れたリセットする(ステップ 1)
SSH 鍵をなくしたパスワードをリセットしてログインし、新しい鍵を追加(ステップ 1 と 3)
ファイアウォールや設定を変えたら SSH がタイムアウト・拒否されるWeb コンソール(ステップ 2 と 3)
サーバーがまったく応答しないWeb コンソールで起動画面を見る(ステップ 2 と 4)

1. root パスワードをリセットする

ダッシュボードでサーバーを開き、管理タブで「rootパスワードをリセット」をクリックします。古いパスワードはすぐに使えなくなるため、確認としてサーバーの hostname を入力します。

その後の流れ:

  1. 16 文字(英字と数字)の新しいパスワードが生成されます。
  2. 稼働中のサーバー内で再起動なしに設定され、10〜30 秒で使えるようになります。
  3. メールで届き、サーバーページのアクセスパネルで「rootパスワードを表示」を押すと一度だけ表示されます。

パスワードにコピーボタンはないので、手で選択して安全な場所に保存してください。リセットを続けて 2 回押さないでください。数秒差の 2 回のリセットが追い越し合い、古い方のパスワードが有効なまま残ることがあります。

Windows サーバーでは、同じボタンで Administrator のパスワードがリセットされます。

API でも hostname で確認します。

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

その後、GET /services/SERVICE_ID?reveal=1 でパスワードを一度だけ取得します。MCP で接続した AI エージェントには、同じ機能が reset_password ツールとして用意されています。

リセットにはサーバーが稼働中で起動完了していることが必要です。停止している場合は先に起動してください。

2. Web コンソールを開く

サーバーページのコンソールボタンを押すと、サーバー自体の画面がブラウザのウィンドウで開きます。ネットワークも SSH も使わないので、両方が壊れていても使えます。

  • Linux サーバーでは、ログインプロンプトのあるテキストコンソールが開きます。画面が空なら Enter を押し、root と自分のパスワードでログインします。貼り付けは Ctrl+V か右クリックでできます。
  • Windows サーバーでは、ログイン画面用の Ctrl+Alt+Del ボタンが付いたグラフィカルなコンソールが開きます。

何も開かない場合は、ブラウザがポップアップをブロックしています。eqvps.com のポップアップを許可して、もう一度「コンソール」を押してください。コンソールは 80×24 で始まります。全画面のプログラムを使う前に次を実行します。

stty rows 50 cols 200

3. コンソールから原因を直す

ログインできたら、よくある締め出しは次の 4 つです。

ファイアウォールのルールが SSH をふさいでいる。 NAT サーバーでは、ダッシュボードに表示される SSH ポートがサーバー内の 22 番ポートに転送されるため、外側のポート向けのルールは役に立ちません。SSH そのものを許可します。

ufw allow OpenSSH
ufw status

SSH の設定が壊れている。 確認してから再起動します。

sshd -t && systemctl restart ssh

設定を読み込めない場合、sshd -t が誤った行を表示します。

SSH 鍵をなくした。 新しい公開鍵を追加します。

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

ディスクがいっぱい。 空き容量がなくなるとログインに失敗することがあります。確認して古いログを削除します。

df -h /
journalctl --vacuum-size=200M

4. サーバーが起動しない場合

コンソールには起動時のメッセージが表示され、たいていは問題の内容がわかります。入力待ちのファイルシステムチェック、/etc/fstab の誤った行、起動しないカーネルなどです。まずダッシュボードから通常の再起動を試してください。

注意点が 2 つあります。作成したばかりのサーバーは、再起動する前に 1〜2 分待ってください。最初の起動を途中で止めると、設定が中途半端なまま残ることがあります。また、強制停止を何度も繰り返さないでください。通常の再起動のほうが安全です。

どれもうまくいかない場合、管理タブの「OSを再インストール」で同じ IP アドレスのままサーバーを作り直せますが、データはすべて消えます。まだ可能ならバックアップを取るか、再インストールの前にチケットを送ってください。バックアップについてはバックアップを参照してください。

関連

よくある質問

パスワードをリセットするとサーバーが再起動したりデータが消えたりしますか?

しません。新しいパスワードは稼働中のサーバー内で再起動なしに設定され、約 10〜30 秒で使えるようになります。ファイルやサービスには影響しません。データが消えるのは OS を再インストールしたときだけです。

新しいパスワードはどこで確認できますか?

メールで届くほか、サーバーページの「アクセス」パネルに一度だけ表示されます。コピーボタンはないので、手で選択してコピーするか、すぐにパスワードマネージャーに保存してください。

ゲストエージェントに関するエラーでリセットに失敗します。どうすれば?

パスワードはサーバー内の小さなエージェントが設定するため、サーバーが起動していて起動処理が完了しているときしか動きません。停止しているなら起動し、1 分待ってからやり直してください。OS がまったく起動しない場合は、Web コンソールを開いて原因を確認します。

サーバーを委任した相手はコンソールを開けますか?

開けません。コンソールにはサーバーのライブ画面が表示されるため、開けるのはサーバーを所有するアカウントだけです。委任された人もパスワードのリセットと再起動はできます。

コメント

まだコメントはありません。最初になりましょう。

コメントを残す

コメントは表示される前にモデレートされます。