Забыли пароль от сервера? Сброс через веб-консоль
Забыли пароль root или пользователя на своём сервере и не можете зайти по SSH? Ничего страшного — доступ восстанавливается через веб-консоль (>_ Console) в панели serverplus: она подключается к серверу напрямую, в обход SSH, поэтому пароль для неё не нужен. Дальше — сбрасываем пароль в загрузчике GRUB. Ниже — пошагово для двух семейств ОС.
Важно понимать. Сброс пароля выполняется с физического/консольного доступа к серверу — это нормально и предусмотрено. Именно поэтому так важны остальные меры защиты (SSH-ключи, firewall): консоль доступна только вам через вашу учётную запись в панели.
Шаг 1. Откройте веб-консоль (>_ Console)
- Войдите в панель cloud.serverplus.uz.
- Откройте нужный сервер и запустите веб-консоль (>_ Console) — откроется экран сервера прямо в браузере.
- Держите консоль открытой: все действия ниже выполняются в ней.
Не нашли консоль? Кнопка отмечена значком терминала «>_ Console». Если консоли нет совсем, напишите в поддержку serverplus — сброс сделают на своей стороне.
Шаг 2. Перезагрузите сервер и войдите в GRUB
Нужно попасть в меню загрузчика GRUB и отредактировать параметры загрузки.
- Перезагрузите сервер (из панели или командой, если частичный доступ есть). Смотрите на экран консоли с первых секунд.
- Когда появится меню GRUB (список ядер), нажмите
eна нужном пункте, чтобы отредактировать параметры загрузки. Если меню мелькает слишком быстро — во время загрузки удерживайтеShift(BIOS) или нажимайтеEsc(UEFI).
Шаг 3. Отредактируйте параметры загрузки
Найдите строку, начинающуюся с linux (в ней указано ядро и параметры). Перейдите в её конец — и допишите параметр однопользовательского режима.
Ubuntu / Debian (GRUB)
В конец строки linux допишите:
rw init=/bin/bash
Если в строке уже есть ro — замените его на rw. Затем нажмите Ctrl+X (или F10) для загрузки.
AlmaLinux / Rocky / CentOS (GRUB)
В конец строки linux допишите:
rd.break enforcing=0
Нажмите Ctrl+X для загрузки. Система остановится в аварийной оболочке (initramfs).
Шаг 4. Смените пароль
Дальше действия немного отличаются: в Ubuntu/Debian вы сразу попадаете в root-оболочку, в RHEL нужно перемонтировать диск.
Ubuntu / Debian (GRUB)
Вы уже в root-оболочке. Смените пароль нужного пользователя (или root):
# на всякий случай убедимся, что ФС смонтирована на запись mount -o remount,rw / # сменить пароль root: passwd root # или пароль обычного пользователя: passwd myuser
Введите новый пароль дважды. Затем перезагрузите сервер:
exec /sbin/init
AlmaLinux / Rocky / CentOS (GRUB)
В аварийной оболочке перемонтируйте систему на запись, войдите в неё и смените пароль:
mount -o remount,rw /sysroot chroot /sysroot # сменить пароль root (или укажите имя пользователя): passwd root
SELinux — обязательный шаг на RHEL. Чтобы система пометила изменённый файл паролей корректно, создайте метку автопереразметки, иначе после перезагрузки вход снова не сработает:
touch /.autorelabel # выйти и перезагрузиться: exit reboot
Шаг 5. Проверьте вход
После перезагрузки войдите с новым паролем — через веб-консоль или, если настроен доступ, по SSH. Если вход по паролю в SSH был отключён (рекомендуется), пароль всё равно нужен для sudo и локального входа.
Частые вопросы
Данные при этом не потеряются?
Нет. Сброс пароля меняет только учётные данные — файлы, базы и настройки остаются на месте. Но перед любыми операциями с сервером хорошей практикой будет снапшот в панели serverplus.
Меню GRUB не появляется / загрузка слишком быстрая.
Во время старта удерживайте Shift (для BIOS) или нажимайте Esc (для UEFI). Если система грузится мгновенно, попробуйте перезагрузить ещё раз и жать клавишу заранее.
GRUB защищён паролем и не даёт редактировать.
Если загрузчик закрыт паролем, который вы тоже не знаете, отредактировать параметры не выйдет. В этом случае поможет загрузка в rescue-режиме или обращение в поддержку serverplus.
После сброса на RHEL вход всё равно не работает.
Почти всегда причина — пропущенный touch /.autorelabel (SELinux). Повторите процедуру и не забудьте этот шаг; первая загрузка после него будет чуть дольше — идёт переразметка меток.
Как не оказаться в этой ситуации снова?
Настройте вход по SSH-ключу (пароль тогда для входа не нужен), храните пароли в менеджере паролей и держите снапшоты. См. статью «Базовая защита сервера».