Пароль root никогда не «восстанавливается»: он не хранится в открытом виде, даже у нас. Его заменяют. Все способы ниже сводятся к одной идее: временно получить привилегированный доступ к машине, а затем выполнить passwd.
Они расположены от самого простого к самому техническому. Пробуйте их по порядку.
Как сбросить утерянный пароль root через личный кабинет?
Это обычный путь, и он не требует предварительного доступа к машине.
- Откройте свою услугу в личном кабинете.
- На вкладке Доступ и безопасность введите новый пароль и подтвердите.
- Перезагрузите машину.
На VPS KVM перезагрузка обязательна: новый пароль записывается в конфигурацию инициализации VM и считывается только при следующей загрузке. Без перезагрузки ничего не изменится.
Этот способ подходит в подавляющем большинстве случаев. Переходите к следующему, только если после перезагрузки новый пароль по-прежнему отклоняется — так бывает на машине, где конфигурация инициализации была отключена или удалена после установки.
Как сбросить пароль root через GRUB и аварийную консоль?
Вкладка Консоль вашей услуги открывает экран машины, как если бы вы сидели перед ней с клавиатурой. Это единственный доступ, который ещё работает, когда SSH выведен из строя.
Принцип: при загрузке ядро просят запустить оболочку вместо полной системы. Вы получаете доступ root без аутентификации на время, необходимое для смены пароля.
Шаг 1: открыть меню GRUB
Откройте Консоль, затем перезагрузите машину из личного кабинета, не закрывая консоль. В самом начале загрузки удерживайте Shift или несколько раз нажмите Esc, чтобы появилось меню GRUB.
Это самый сложный момент: окно очень короткое. Не стесняйтесь повторять попытку.
Шаг 2: изменить строку загрузки
В меню:
- выберите обычный пункт Linux;
- нажмите
e, чтобы отредактировать его; - найдите строку, которая начинается с
linux,linux16илиlinuxefi; - в конец этой строки добавьте:
rw init=/bin/bash
Если в строке уже есть ro, замените его на rw.
Загрузитесь с помощью Ctrl + X (или F10).
Это изменение временное: оно не сохраняется и исчезает при следующей перезагрузке.
Шаг 3: убедиться, что корневая файловая система доступна для записи
Вы получите командную строку. Проверьте:
mount | grep " on / "
Если вы видите ro, перемонтируйте корень в режиме записи:
mount -o remount,rw /
Без этого шага passwd завершится ошибкой: файл паролей нельзя изменить в системе, доступной только для чтения.
Шаг 4: сменить пароль
passwd root
Введите и подтвердите пароль. В Ubuntu учётная запись root по умолчанию часто заблокирована: лучше сбросьте пароль своего пользователя-администратора.
passwd username
Шаг 5: корректно перезагрузиться
Так как система загрузилась не в обычном режиме, привычные команды могут не сработать. Сначала попробуйте:
sync
exec /sbin/init
Если машина не запускается:
sync
reboot -f
sync здесь не для красоты: он принудительно записывает на диск изменения, ещё находящиеся в памяти. Без него смена пароля может быть потеряна при перезагрузке.
Как это сделать в Rocky, AlmaLinux, Fedora или RHEL?
В этих дистрибутивах рекомендуемый способ использует rd.break вместо init=/bin/bash. В GRUB добавьте в конец строки ядра:
rd.break
Затем в полученной оболочке:
mount -o remount,rw /sysroot
chroot /sysroot
passwd root
touch /.autorelabel
exit
reboot
Файл /.autorelabel указывает SELinux пересчитать метки безопасности при следующей загрузке. Без него система может отклонять вход, несмотря на правильный пароль. Эта загрузка будет дольше обычного — это ожидаемо.
Что делать, если сброс не удался?
Сначала определите точный симптом: у каждого из перечисленных ниже случаев есть конкретная причина и известное решение.
passwd: Authentication token manipulation error
Корневая файловая система смонтирована только для чтения. Выполните:
mount -o remount,rw /
Пароль верный, но SSH не пускает root
Дело не в пароле: конфигурация SSH запрещает прямой вход под root. Проверьте из консоли:
grep -E "^PermitRootLogin|^PasswordAuthentication" /etc/ssh/sshd_config
Лучше входите под пользователем с правами sudo. Кстати, именно такую конфигурацию и следует предпочитать.
Меню GRUB так и не появляется
Некоторые образы загружаются слишком быстро, и клавиатура не успевает сработать. В этом случае создайте обращение в поддержку: мы можем вмешаться на уровне машины. Подключение внешнего аварийного образа из личного кабинета недоступно.
Вы предпочитаете начать с нуля
Если на машине ещё нет данных, вкладка Переустановка быстрее и надёжнее любых манипуляций с загрузкой. Она стирает диск и переустанавливает систему с паролем, который вы выберете.
Что проверить после восстановления доступа?
Потеря пароля — хороший повод проверить, не побывал ли на машине кто-то ещё.
find /root /home -name authorized_keys -type f -print
last -a
Первая команда выводит список разрешённых SSH-ключей: любой ключ, который вы не узнаёте, нужно удалить. Вторая показывает последние входы в систему.
Затем обновите систему и перейдите на аутентификацию по SSH-ключу, чтобы больше не зависеть от пароля.