Сброс утерянного пароля root

Опубликовано 21/08/2026 Обновлено 06/10/2026 Просмотров: 79
Mot de passe Console VPS Linux Dépannage

Пароль root никогда не «восстанавливается»: он не хранится в открытом виде, даже у нас. Его заменяют. Все способы ниже сводятся к одной идее: временно получить привилегированный доступ к машине, а затем выполнить passwd.

Они расположены от самого простого к самому техническому. Пробуйте их по порядку.

Как сбросить утерянный пароль root через личный кабинет?

Это обычный путь, и он не требует предварительного доступа к машине.

  1. Откройте свою услугу в личном кабинете.
  2. На вкладке Доступ и безопасность введите новый пароль и подтвердите.
  3. Перезагрузите машину.

На VPS KVM перезагрузка обязательна: новый пароль записывается в конфигурацию инициализации VM и считывается только при следующей загрузке. Без перезагрузки ничего не изменится.

Этот способ подходит в подавляющем большинстве случаев. Переходите к следующему, только если после перезагрузки новый пароль по-прежнему отклоняется — так бывает на машине, где конфигурация инициализации была отключена или удалена после установки.

Как сбросить пароль root через GRUB и аварийную консоль?

Вкладка Консоль вашей услуги открывает экран машины, как если бы вы сидели перед ней с клавиатурой. Это единственный доступ, который ещё работает, когда SSH выведен из строя.

Принцип: при загрузке ядро просят запустить оболочку вместо полной системы. Вы получаете доступ root без аутентификации на время, необходимое для смены пароля.

Шаг 1: открыть меню GRUB

Откройте Консоль, затем перезагрузите машину из личного кабинета, не закрывая консоль. В самом начале загрузки удерживайте Shift или несколько раз нажмите Esc, чтобы появилось меню GRUB.

Это самый сложный момент: окно очень короткое. Не стесняйтесь повторять попытку.

Шаг 2: изменить строку загрузки

В меню:

  1. выберите обычный пункт Linux;
  2. нажмите e, чтобы отредактировать его;
  3. найдите строку, которая начинается с linux, linux16 или linuxefi;
  4. в конец этой строки добавьте:
rw init=/bin/bash

Если в строке уже есть ro, замените его на rw.

Загрузитесь с помощью Ctrl + X (или F10).

Это изменение временное: оно не сохраняется и исчезает при следующей перезагрузке.

Шаг 3: убедиться, что корневая файловая система доступна для записи

Вы получите командную строку. Проверьте:

mount | grep " on / "

Если вы видите ro, перемонтируйте корень в режиме записи:

mount -o remount,rw /

Без этого шага passwd завершится ошибкой: файл паролей нельзя изменить в системе, доступной только для чтения.

Шаг 4: сменить пароль

passwd root

Введите и подтвердите пароль. В Ubuntu учётная запись root по умолчанию часто заблокирована: лучше сбросьте пароль своего пользователя-администратора.

passwd username

Шаг 5: корректно перезагрузиться

Так как система загрузилась не в обычном режиме, привычные команды могут не сработать. Сначала попробуйте:

sync
exec /sbin/init

Если машина не запускается:

sync
reboot -f

sync здесь не для красоты: он принудительно записывает на диск изменения, ещё находящиеся в памяти. Без него смена пароля может быть потеряна при перезагрузке.

Как это сделать в Rocky, AlmaLinux, Fedora или RHEL?

В этих дистрибутивах рекомендуемый способ использует rd.break вместо init=/bin/bash. В GRUB добавьте в конец строки ядра:

rd.break

Затем в полученной оболочке:

mount -o remount,rw /sysroot
chroot /sysroot
passwd root
touch /.autorelabel
exit
reboot

Файл /.autorelabel указывает SELinux пересчитать метки безопасности при следующей загрузке. Без него система может отклонять вход, несмотря на правильный пароль. Эта загрузка будет дольше обычного — это ожидаемо.

Что делать, если сброс не удался?

Сначала определите точный симптом: у каждого из перечисленных ниже случаев есть конкретная причина и известное решение.

passwd: Authentication token manipulation error

Корневая файловая система смонтирована только для чтения. Выполните:

mount -o remount,rw /

Пароль верный, но SSH не пускает root

Дело не в пароле: конфигурация SSH запрещает прямой вход под root. Проверьте из консоли:

grep -E "^PermitRootLogin|^PasswordAuthentication" /etc/ssh/sshd_config

Лучше входите под пользователем с правами sudo. Кстати, именно такую конфигурацию и следует предпочитать.

Меню GRUB так и не появляется

Некоторые образы загружаются слишком быстро, и клавиатура не успевает сработать. В этом случае создайте обращение в поддержку: мы можем вмешаться на уровне машины. Подключение внешнего аварийного образа из личного кабинета недоступно.

Вы предпочитаете начать с нуля

Если на машине ещё нет данных, вкладка Переустановка быстрее и надёжнее любых манипуляций с загрузкой. Она стирает диск и переустанавливает систему с паролем, который вы выберете.

Что проверить после восстановления доступа?

Потеря пароля — хороший повод проверить, не побывал ли на машине кто-то ещё.

find /root /home -name authorized_keys -type f -print
last -a

Первая команда выводит список разрешённых SSH-ключей: любой ключ, который вы не узнаёте, нужно удалить. Вторая показывает последние входы в систему.

Затем обновите систему и перейдите на аутентификацию по SSH-ключу, чтобы больше не зависеть от пароля.

Помогла ли вам эта статья?