−25%

на годовую оплату Windows, до 31.10. К тарифам

EQVPS
Начать

Потерян доступ к серверу: сброс root-пароля и веб-консоль

Забыли root-пароль, потеряли SSH-ключ или закрыли себе доступ правилом файрвола? Как вернуться без тикета: сброс пароля, который применяется примерно за 30 секунд, и веб-консоль, которая работает даже без сети.

Потерять доступ к серверу страшнее, чем есть на самом деле. Почти всегда можно вернуться самостоятельно за несколько минут и ничего не потерять. Сначала найдите свою ситуацию:

Что случилосьЧто делать
Забыли root-парольСбросить его (шаг 1)
Потеряли SSH-ключСбросить пароль, войти, добавить новый ключ (шаги 1 и 3)
SSH висит или отказывает после правки файрвола или конфигаВеб-консоль (шаги 2 и 3)
Сервер вообще не отвечаетВеб-консоль, чтобы увидеть экран загрузки (шаги 2 и 4)

1. Сбросьте root-пароль

В кабинете откройте сервер, перейдите на вкладку Управление и нажмите Сбросить root-пароль. Введите hostname сервера для подтверждения: старый пароль перестаёт работать сразу.

Что происходит дальше:

  1. генерируется новый пароль из 16 символов (буквы и цифры);
  2. он задаётся внутри работающего сервера, без перезагрузки, и начинает действовать через 10–30 секунд;
  3. он приходит на почту и показывается один раз в панели Доступ на странице сервера, по кнопке Показать root-пароль.

Кнопки копирования у пароля нет, поэтому выделите его вручную и сохраните в надёжном месте. Не нажимайте сброс дважды подряд: два сброса с разницей в секунды могут обогнать друг друга, и рабочим останется более старый пароль.

На Windows-сервере та же кнопка сбрасывает пароль Administrator.

Через API подтверждение тоже идёт hostname:

curl -X POST https://api.eqvps.com/api/v1/eqvps/services/SERVICE_ID/reset-password \
  -H "Authorization: Bearer $EQVPS_API_KEY" -H "Content-Type: application/json" \
  -d '{"confirm": "your-hostname"}'

Затем один раз получите пароль запросом GET /services/SERVICE_ID?reveal=1. У ИИ-агентов, подключённых через MCP, то же самое доступно как инструмент reset_password.

Для сброса сервер должен быть запущен и загружен. Если он остановлен, сначала запустите его.

2. Откройте веб-консоль

Кнопка Консоль на странице сервера открывает окно браузера с экраном самого сервера. Ей не нужны ни сеть, ни SSH, поэтому она работает, даже когда сломано и то и другое.

  • Linux-серверы получают текстовую консоль с приглашением входа. Если экран пустой, нажмите Enter, затем войдите как root со своим паролем. Вставка работает по Ctrl+V или правой кнопкой мыши.
  • Windows-серверы получают графическую консоль с кнопкой Ctrl+Alt+Del для экрана входа.

Если ничего не открылось, браузер заблокировал всплывающее окно: разрешите всплывающие окна для eqvps.com и нажмите «Консоль» ещё раз. Консоль стартует с размером 80×24; для полноэкранных программ выполните:

stty rows 50 cols 200

3. Устраните причину из консоли

После входа — четыре блокировки, которые мы видим чаще всего.

Правило файрвола закрыло SSH. На NAT-сервере SSH-порт из кабинета перенаправляется на порт 22 внутри сервера, поэтому правило для внешнего порта не помогает. Разрешите сам SSH:

ufw allow OpenSSH
ufw status

Сломан конфиг SSH. Проверьте его и перезапустите:

sshd -t && systemctl restart ssh

Если конфиг не разбирается, sshd -t покажет строку с ошибкой.

Потерян SSH-ключ. Добавьте новый публичный ключ:

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...your-new-key you@laptop" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

Закончилось место на диске. Вход может не работать, когда на диске не осталось места. Проверьте и почистите старые логи:

df -h /
journalctl --vacuum-size=200M

4. Если сервер не загружается

Консоль показывает сообщения загрузки, и обычно в них видна проблема: проверка файловой системы ждёт ввода, неверная строка в /etc/fstab, ядро не стартует. Сначала попробуйте обычную перезагрузку из кабинета.

Два предупреждения. Дайте только что созданному серверу минуту-две, прежде чем его перезагружать: прерванная самая первая загрузка может оставить его настроенным наполовину. И не останавливайте сервер жёстко раз за разом — обычная перезагрузка безопаснее.

Если ничего не помогает, Переустановить ОС на вкладке «Управление» пересоберёт сервер с тем же IP-адресом, но сотрёт все данные. Если ещё можете, сначала сделайте бэкап или откройте тикет до переустановки. Бэкапы описаны в разделе Бэкапы.

По теме

Частые вопросы

Сброс пароля перезагружает сервер или удаляет данные?

Нет. Новый пароль задаётся внутри работающего сервера, без перезагрузки, и начинает работать примерно через 10–30 секунд. Файлы и сервисы не затрагиваются. Данные стирает только переустановка ОС.

Где посмотреть новый пароль?

Он приходит на почту и один раз показывается в панели «Доступ» на странице сервера. Кнопки копирования у него нет, поэтому выделите и скопируйте его вручную или сразу сохраните в менеджер паролей.

Сброс падает с ошибкой про гостевой агент. Что делать?

Пароль задаёт небольшой агент внутри сервера, и работает он, только пока сервер запущен и загрузился. Если сервер остановлен, запустите его, подождите минуту и повторите. Если ОС не загружается вовсе, откройте веб-консоль и посмотрите почему.

Может ли человек, которому я делегировал сервер, открыть консоль?

Нет. Консоль показывает живой экран сервера, поэтому открыть её может только аккаунт-владелец. Делегаты при этом могут сбросить пароль и перезагрузить сервер.

Комментарии

Пока нет комментариев. Будьте первым.

Оставить комментарий

Комментарии проходят модерацию перед публикацией.