آموزش تغییر پسوورد سرور مجازی
برای تغییر رمز عبور سرور مجازی در لینوکس کافی است با SSH وارد شوید و دستور passwd را اجرا کنید؛ در ویندوز سرور نیز داخل جلسه ریموت دسکتاپ کلیدهای Ctrl+Alt+End را بزنید و گزینه Change a password را انتخاب کنید. اگر رمز فعلی را در اختیار ندارید و اصلاً نمیتوانید وارد سرور شوید، تنها راه استفاده از پنل مدیریت سرور یا بوت کردن سرور در حالت Rescue است. در ادامه هر سه مسیر را قدمبهقدم مرور میکنیم.
در ویدیو فوق، نحوهی تغییر رمز عبور سرور مجازی در سیستمعاملهای ویندوز و لینوکس آموزش داده میشود.
اول مشخص کنید کدام رمز عبور را میخواهید عوض کنید
روی یک سرور مجازی معمولاً چند رمز عبور مستقل وجود دارد و اشتباه گرفتن آنها رایجترین دلیل سردرگمی است:
- رمز سیستمعامل سرور: رمز کاربر root در لینوکس یا کاربر Administrator در ویندوز. همین رمزی است که با SSH یا RDP وارد سرور میشوید.
- رمز کنترلپنل هاستینگ: مثل cPanel، DirectAdmin یا Plesk. این رمز جدا از رمز سیستمعامل است و از داخل خود پنل عوض میشود.
- رمز ناحیه کاربری سرویسدهنده: حسابی که سرور را از آن خریدهاید؛ تغییر آن هیچ اثری روی سرور ندارد.
- رمز سرویسها: مانند دیتابیس MySQL یا حسابهای FTP که کاملاً مستقل هستند.
تغییر رمز عبور در لینوکس
ابتدا با SSH به سرور متصل شوید. اگر با کاربر root وارد شدهاید، اجرای دستور passwd بدون هیچ آرگومانی رمز خود root را تغییر میدهد و ابتدا رمز جدید و سپس تکرار آن را میپرسد. توجه کنید که هنگام تایپ رمز، هیچ کاراکتری روی صفحه نمایش داده نمیشود؛ این رفتار طبیعی است و به معنی کار نکردن کیبورد نیست.
اگر با یک کاربر عادی وارد شدهاید و دسترسی sudo دارید، از sudo passwd root برای تغییر رمز روت و از sudo passwd username برای تغییر رمز سایر کاربران استفاده کنید. در این حالت رمز فعلی کاربر هدف پرسیده نمیشود.
در بسیاری از توزیعها ماژول pam_pwquality فعال است و اگر رمز انتخابی کوتاه یا قابل حدس باشد، پیام BAD PASSWORD نمایش داده میشود. کاربر root میتواند با تکرار همان رمز آن را اعمال کند، اما بهتر است به جای دور زدن هشدار، رمز قویتری انتخاب کنید.
نکته مهم: تغییر رمز، جلسات SSH بازِ فعلی را قطع نمیکند. بنابراین قبل از خروج از ترمینال، حتماً یک پنجره جدید باز کنید و ورود با رمز جدید را تست کنید؛ اگر مشکلی بود هنوز جلسه قبلی در اختیارتان است.
تغییر رمز عبور در ویندوز سرور
در جلسه Remote Desktop، کلید ترکیبی Ctrl+Alt+Del به سیستم محلی شما ارسال میشود و نه به سرور. برای ارسال آن به سرور از Ctrl+Alt+End استفاده کنید، سپس Change a password را بزنید و رمز فعلی و رمز جدید را وارد کنید.
روش دوم استفاده از Command Prompt با دسترسی Administrator است. دستور net user Administrator * رمز جدید را بهصورت مخفی میپرسد و رمز فعلی را نمیخواهد. همین دستور با نام هر کاربر دیگری نیز کار میکند.
روش سوم مسیر گرافیکی است: در پنجره Run عبارت lusrmgr.msc را اجرا کنید، از بخش Users روی کاربر موردنظر راستکلیک کنید و Set Password را بزنید. ویندوز در این حالت هشدار میدهد که ممکن است دسترسی به برخی دادههای رمزنگاریشده کاربر از دست برود؛ اگر از EFS یا گواهیهای ذخیرهشده استفاده میکنید این هشدار را جدی بگیرید.
وقتی رمز را فراموش کردهاید یا پشت در ماندهاید
اگر اصلاً امکان ورود ندارید، ترتیب زیر را امتحان کنید:
- پنل مدیریت سرور مجازی: بیشتر پنلهای مجازیسازی گزینهای برای بازنشانی رمز root یا Administrator دارند. بسته به پنل و نوع سرور، ممکن است این کار نیازمند خاموش و روشن شدن سرور باشد.
- کنسول یا VNC: کنسول تحت وب مثل یک مانیتور و کیبورد فیزیکی عمل میکند و حتی وقتی SSH یا RDP در دسترس نیست کار میکند. اگر فقط فایروال یا سرویس SSH خراب شده، مشکل شما اصلاً رمز عبور نیست.
- حالت Rescue در لینوکس: سرور با یک سیستمعامل موقت بالا میآید، شما پارتیشن اصلی را mount و سپس با chroot وارد آن میشوید و passwd را اجرا میکنید. روی سیستمهای مبتنی بر RHEL که SELinux فعال دارند، پس از تغییر رمز باید فایل /.autorelabel را بسازید تا برچسبهای امنیتی در بوت بعدی اصلاح شوند، وگرنه ورود همچنان ناموفق خواهد بود.
- ویندوز: بازنشانی آفلاین رمز ویندوز پیچیدهتر است و بهتر است از طریق امکانات بازیابی سرویسدهنده یا تیم پشتیبانی و مدیریت سرور انجام شود تا به فایلهای سیستمی آسیبی نرسد.
اگر ترجیح میدهید این نوع کارها را خودتان انجام ندهید، سرویس سرور مجازی مدیریتشده همین وظایف نگهداری و بازیابی دسترسی را بر عهده تیم فنی میگذارد.
رمز عبور را چطور انتخاب کنیم
روی سروری که مستقیم به اینترنت متصل است، تلاشهای خودکار برای حدس رمز دائمی است. چند اصل ساده:
- طول مهمتر از پیچیدگی است؛ حداقل ۱۶ کاراکتر یا یک عبارت عبور چندکلمهای انتخاب کنید.
- از نام دامنه، نام شرکت، نام سرویس یا تاریخ تولد استفاده نکنید؛ اینها اولین چیزهایی هستند که امتحان میشوند.
- رمز هر سرور باید یکتا باشد. اگر رمز مشترک باشد، لو رفتن یک سرور به معنی لو رفتن همه آنهاست.
- رمزها را در یک مدیر رمز عبور نگه دارید، نه در فایل متنی، ایمیل یا پیامرسان.
- روی لینوکس، احراز هویت با کلید SSH امنتر از رمز است. پس از تنظیم کلید میتوانید ورود با رمز را در پیکربندی SSH غیرفعال کنید تا حملات حدس رمز عملاً بیاثر شوند.
بعد از تغییر رمز چه چیزهایی را بهروز کنیم
رمز قدیمی معمولاً در جاهای بیشتری از آنچه فکر میکنید ذخیره شده است: کلاینت SSH یا RDP، نرمافزار پشتیبانگیری، ابزارهای انتقال فایل، سرویسهای مانیتورینگ و اسکریپتهای خودکار. اگر این موارد را بهروز نکنید، ممکن است پشتیبانگیری بیسروصدا متوقف شود یا تلاشهای ناموفق ورود، حساب را قفل کند. بلافاصله پس از تغییر رمز، یک بار فهرست این ابزارها را مرور کنید و ورود با رمز جدید را از یک جلسه مستقل تست کنید. همین نکات درباره سرورهای اختصاصی نیز صادق است، با این تفاوت که در آنجا معمولاً دسترسی مدیریتی سختافزاری جداگانهای هم وجود دارد که رمز آن باید جداگانه مدیریت شود.

ارسال نظر