Смена пароля root на VPS Linux

Опубликовано 21/08/2026 Обновлено 06/10/2026 Просмотров: 71
Mot de passe Sécurité VPS Linux

Учётная запись root может на машине всё: читать любой файл, устанавливать что угодно, удалять что угодно. Поэтому её пароль — главный замок вашего сервера, и этот замок доступен на публичном IP-адресе. Боты обычно начинают его проверять уже через несколько минут после запуска VPS.

Смените его, когда начинаете работать с машиной, а также как только у вас появятся сомнения в его конфиденциальности.

Какие требования к паролю действуют на VPS?

By-Hoster проверяет пароль на стороне сервера в каждой точке входа (заказ, переустановка, смена в личном кабинете). Пароль должен соответствовать следующим требованиям:

Критерий Значение
Длина от 12 до 64 символов
Строчные буквы обязательны
Заглавные буквы обязательны
Цифры обязательны
Символы обязательны, из набора !@#%^&*()-_=+[]{}:;,.?

Кроме того, отклоняются слишком распространённые фрагменты (password, azerty, 123456, admin, debian…), а также имя хоста или имя пользователя вашего собственного VPS.

Прочие символы (кавычки, обратная косая черта, обратный апостроф, $) исключены намеренно: они передаются через конфигурацию инициализации машины, где вызывают ошибки экранирования.

Как сменить пароль root в личном кабинете?

Это рекомендуемый способ и единственный, который работает, если у вас больше нет доступа к машине.

  1. Откройте свою услугу в личном кабинете.
  2. Перейдите на вкладку Доступ и безопасность.
  3. Введите новый пароль в соответствующее поле и подтвердите.

Важно: VPS KVM нужно перезагрузить

На виртуальной машине KVM это изменение записывается в конфигурацию инициализации (cloud-init) VM. Оно не применяется к работающей системе: оно вступит в силу при следующей загрузке.

Иначе говоря: подтвердите форму, затем перезагрузите машину. Пока вы её не перезагрузите, действует старый пароль, а новый ещё не работает. В контейнере LXC, напротив, изменение вступает в силу сразу.

Как сменить пароль root из командной строки?

Если вы уже подключены к машине, passwd сменит пароль сразу, без перезагрузки.

Если вы вошли как root:

passwd

Если вы вошли как пользователь с правами sudo:

sudo passwd root

Введите новый пароль и подтвердите его. При вводе ничего не отображается, даже звёздочки: это нормально, терминал полностью скрывает ввод. Ожидаемое подтверждение:

passwd: password updated successfully

Внимание: при этом способе личный кабинет не получает уведомления. Пароль, сохранённый на странице услуги, остаётся старым, и они расходятся. Если вы хотите, чтобы эталоном оставался личный кабинет, используйте способ 1.

Как проверить, что новый пароль работает?

Откройте второй сеанс SSH, не закрывая первый. Если новый пароль будет отклонён, у вас останется текущий сеанс, чтобы всё исправить.

ssh root@your-ip

Или на самой машине — с полной повторной аутентификацией:

su -

Что ещё, кроме пароля, сделать для защиты доступа?

Две меры: SSH-ключи, заменяющие пароль криптографической парой, и fail2ban, блокирующий настойчивые адреса.

Пароль, даже длинный, остаётся строкой, которую можно подобрать многочисленными попытками. По-настоящему меняют ситуацию две меры:

  • SSH-ключи, которые заменяют пароль криптографической парой, которую невозможно подобрать;
  • fail2ban и брандмауэр, которые блокируют адреса, проявляющие настойчивость.

Если вы потеряли пароль и у вас больше нет доступа к машине, процедура восстановления описана в отдельной статье.

Помогла ли вам эта статья?