−25%

Windows-ის წლიურ გადახდაზე, 31 ოქტომბრამდე. ტარიფებზე

EQVPS
დაწყება

სერვერზე წვდომა დაკარგეთ: root პაროლის გადაყენება და ვებ-კონსოლის გამოყენება

დაგავიწყდათ root პაროლი, დაკარგეთ SSH გასაღები ან ფაერვოლის წესით თავი გარეთ დაიტოვეთ? როგორ დაბრუნდეთ ტიკეტის გარეშე: პაროლის გადაყენება, რომელიც დაახლოებით 30 წამში ძალაში შედის, და ვებ-კონსოლი, რომელიც ქსელის გარეშეც მუშაობს.

სერვერზე წვდომის დაკარგვა იმაზე უარესად გამოიყურება, ვიდრე სინამდვილეშია. თითქმის ყოველთვის შეგიძლიათ რამდენიმე წუთში თავად დაბრუნდეთ, ისე რომ არაფერი დაკარგოთ. ჯერ იპოვეთ თქვენი შემთხვევა:

რა მოხდარა გავაკეთოთ
დაგავიწყდათ root პაროლიგადააყენეთ (ნაბიჯი 1)
დაკარგეთ SSH გასაღებიგადააყენეთ პაროლი, შედით, დაამატეთ ახალი გასაღები (ნაბიჯები 1 და 3)
ფაერვოლის ან კონფიგურაციის შეცვლის შემდეგ SSH იკიდება ან უარს ამბობსვებ-კონსოლი (ნაბიჯები 2 და 3)
სერვერი საერთოდ არ პასუხობსვებ-კონსოლი ჩატვირთვის ეკრანის სანახავად (ნაბიჯები 2 და 4)

1. გადააყენეთ root პაროლი

პანელში გახსენით სერვერი, გადადით მართვა ჩანართზე და დააჭირეთ root პაროლის გადაყენება-ს. დასადასტურებლად შეიყვანეთ სერვერის hostname, რადგან ძველი პაროლი მაშინვე წყვეტს მუშაობას.

რა ხდება შემდეგ:

  1. იქმნება ახალი 16-სიმბოლოიანი პაროლი (ასოები და ციფრები);
  2. ის მომუშავე სერვერში დგება გადატვირთვის გარეშე და 10–30 წამში იწყებს მუშაობას;
  3. ის ელფოსტით მოგივათ და ერთხელ გამოჩნდება სერვერის გვერდის წვდომა პანელში, ღილაკ root პაროლის გამოჩენა-ს უკან.

პაროლს კოპირების ღილაკი არ აქვს, ამიტომ მონიშნეთ ხელით და უსაფრთხო ადგილას შეინახეთ. გადაყენებას ზედიზედ ორჯერ ნუ დააჭერთ: რამდენიმე წამის ინტერვალით ორი გადაყენება შეიძლება ერთმანეთს გაუსწროს და ძველი პაროლი აქტიური დარჩეს.

Windows სერვერზე იგივე ღილაკი Administrator-ის პაროლს აყენებს ხელახლა.

API-ითაც დადასტურება hostname-ით ხდება:

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

შემდეგ ერთხელ აიღეთ პაროლი GET /services/SERVICE_ID?reveal=1-ით. MCP-ით დაკავშირებულ AI აგენტებს იგივე შესაძლებლობა აქვთ reset_password ხელსაწყოს სახით.

გადაყენებისთვის სერვერი ჩართული უნდა იყოს და ჩატვირთვა დასრულებული ჰქონდეს. თუ გამორთულია, ჯერ ჩართეთ.

2. გახსენით ვებ-კონსოლი

სერვერის გვერდზე ღილაკი კონსოლი ბრაუზერის ფანჯარაში თავად სერვერის ეკრანს ხსნის. ის არც ქსელს იყენებს და არც SSH-ს, ამიტომ მუშაობს, როცა ორივე გაფუჭებულია.

  • Linux სერვერები იღებენ ტექსტურ კონსოლს შესვლის მოთხოვნით. თუ ეკრანი ცარიელია, დააჭირეთ Enter-ს, შემდეგ შედით როგორც root თქვენი პაროლით. ჩასმა მუშაობს Ctrl+V-ით ან მარჯვენა დაწკაპებით.
  • Windows სერვერები იღებენ გრაფიკულ კონსოლს ღილაკით Ctrl+Alt+Del შესვლის ეკრანისთვის.

თუ არაფერი იხსნება, ბრაუზერმა ამომხტარი ფანჯარა დაბლოკა: დაუშვით ამომხტარი ფანჯრები eqvps.com-ისთვის და ხელახლა დააჭირეთ კონსოლს. კონსოლი 80×24 ზომით იწყება; სრულეკრანიანი პროგრამებისთვის გაუშვით:

stty rows 50 cols 200

3. გამოასწორეთ მიზეზი კონსოლიდან

შესვლის შემდეგ ეს არის ოთხი ჩაკეტვა, რომელსაც ყველაზე ხშირად ვხედავთ.

ფაერვოლის წესი SSH-ს ბლოკავს. NAT სერვერზე პანელში ნაჩვენები SSH პორტი სერვერის შიგნით 22-ე პორტზე გადამისამართდება, ამიტომ გარე პორტის წესი არ გეხმარებათ. დაუშვით თავად SSH:

ufw allow OpenSSH
ufw status

გაფუჭებული SSH კონფიგურაცია. შეამოწმეთ და გადატვირთეთ:

sshd -t && systemctl restart ssh

თუ კონფიგურაცია ვერ იკითხება, sshd -t არასწორ ხაზს დაბეჭდავს.

დაკარგული SSH გასაღები. დაამატეთ თქვენი ახალი საჯარო გასაღები:

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

სავსე დისკი. შესვლა შეიძლება ვერ მოხერხდეს, როცა დისკზე ადგილი აღარ რჩება. შეამოწმეთ და გაასუფთავეთ ძველი ჟურნალები:

df -h /
journalctl --vacuum-size=200M

4. თუ სერვერი არ იტვირთება

კონსოლი ჩატვირთვის შეტყობინებებს აჩვენებს, და ისინი, როგორც წესი, პრობლემას ასახელებენ: ფაილური სისტემის შემოწმება, რომელიც შეყვანას ელოდება, არასწორი ხაზი /etc/fstab-ში, ბირთვი, რომელიც არ ეშვება. ჯერ სცადეთ ჩვეულებრივი გადატვირთვა პანელიდან.

ორი გაფრთხილება. ახლად შექმნილ სერვერს გადატვირთვამდე ერთი-ორი წუთი მიეცით: პირველივე ჩატვირთვის შეწყვეტამ შეიძლება ის ნახევრად კონფიგურირებული დატოვოს. და ნუ გათიშავთ სერვერს იძულებით ისევ და ისევ; სუფთა გადატვირთვა უფრო უსაფრთხოა.

თუ არაფერი შველის, მართვის ჩანართში OS-ის ხელახლა ინსტალაცია სერვერს იმავე IP მისამართით ააწყობს თავიდან, მაგრამ ყველა მონაცემს წაშლის. თუ ჯერ კიდევ შეგიძლიათ, ჯერ სარეზერვო ასლი გააკეთეთ, ან ხელახალ ინსტალაციამდე ტიკეტი გახსენით. სარეზერვო ასლები აღწერილია სარეზერვო ასლებში.

დაკავშირებული

ხდკ

პაროლის გადაყენება სერვერს გადატვირთავს ან მონაცემებს წაშლის?

არა. ახალი პაროლი მომუშავე სერვერში დგება, გადატვირთვის გარეშე, და დაახლოებით 10–30 წამში ხდება გამოსაყენებელი. ფაილებსა და სერვისებს არავინ ეხება. მონაცემებს მხოლოდ ოპერაციული სისტემის ხელახალი ინსტალაცია შლის.

სად ვნახო ახალი პაროლი?

ის ელფოსტით მოგივათ და ერთხელ გამოჩნდება სერვერის გვერდის წვდომის პანელში. კოპირების ღილაკი არ აქვს, ამიტომ მონიშნეთ და დააკოპირეთ ხელით, ან მაშინვე შეინახეთ პაროლების მენეჯერში.

გადაყენება guest agent-ის შესახებ შეცდომით ვერ სრულდება. რა ვქნა?

პაროლს სერვერის შიგნით პატარა აგენტი აყენებს, რომელიც მხოლოდ მაშინ მუშაობს, როცა სერვერი ჩართულია და ჩატვირთვა დაასრულა. თუ სერვერი გამორთულია, ჩართეთ, დაიცადეთ ერთი წუთი და სცადეთ ხელახლა. თუ ოპერაციული სისტემა საერთოდ არ იტვირთება, გახსენით ვებ-კონსოლი და ნახეთ მიზეზი.

შეუძლია კონსოლის გახსნა იმას, ვისაც სერვერი დავუდელეგირე?

არა. კონსოლი სერვერის ცოცხალ ეკრანს აჩვენებს, ამიტომ მისი გახსნა მხოლოდ სერვერის მფლობელ ანგარიშს შეუძლია. დელეგატებს მაინც შეუძლიათ პაროლის გადაყენება და გადატვირთვა.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.