كيف تغير كلمة مرور root على سيرفر Linux

كلمة المرور الأولى لخادمك وصلتك في رسالة بريد، أو ظهرت في لوحة المزوّد. معنى هذا أنها محفوظة الآن في أكثر من مكان لا تتحكّم فيه. غيّرها في أول جلسة. التغيير أمر واحد، لكن الخطأ في تنفيذه قد يُغلق الخادم في وجهك، فاتّبع الترتيب أدناه.
قبل أن تبدأ#
- جهّز كلمة المرور الجديدة واحفظها أولاً، في مدير كلمات مرور مثل Bitwarden أو 1Password أو KeePassXC. لا تغيّرها ثم تبحث عن مكان تحفظها فيه.
- لا تُغلق الجلسة الحالية حتى تجرّب الكلمة الجديدة من جلسة ثانية. الجلسة المفتوحة هي طريق عودتك إن حدث خطأ.
- اعرف بأيّ مستخدم دخلت:
whoamiيجيبك. إن كان الجوابrootفاتّبع القسم التالي. وإن كان مستخدماً آخر فاتّبع قسم «إن دخلت بمستخدم عادي».
ولاختيار كلمة مرور قوية#
- الطول قبل التعقيد: ١٦ حرفاً على الأقل.
- عشوائية: لا اسم ولا تاريخ ولا كلمة من قاموس.
- مختلفة لكل خادم. إن تسرّبت كلمة من خادم فلن تفتح غيره.
أسهل طريقة أن تولّدها الآلة. هذا الأمر يعطيك ٣٢ حرفاً عشوائياً:
openssl rand -base64 24
إن دخلت بـ root#
اكتب:
passwd
يطلب الكلمة الجديدة مرتين، ولا يظهر شيء وأنت تكتب، وهذا طبيعي. ثم يؤكّد:
New password:
Retype new password:
passwd: password updated successfully
الصق الكلمة من مدير كلمات المرور بدل كتابتها، فكتابة ٣٢ حرفاً عشوائياً لا تُرى على الشاشة خطأ ينتظر أن يحدث.
إن دخلت بمستخدم عادي#
على كثير من خوادم Ubuntu تدخل بمستخدم له صلاحية sudo، وحساب root نفسه مقفل. تعرف حالته بهذا الأمر:
sudo passwd -S root
الحرف الثاني في السطر هو الحالة:
L: الحساب مقفل بلا كلمة مرور.P: له كلمة مرور.NP: بلا كلمة مرور أصلاً.
إن كان مقفلاً (L) فالأفضل غالباً أن يبقى كذلك. أنت تعمل عبر sudo، والحساب المقفل لا يُخمَّن. في هذه الحالة غيّر كلمة مرور مستخدمك أنت:
passwd
يطلب كلمتك الحالية أولاً، ثم الجديدة مرتين. أما إن احتجت فعلاً كلمة مرور لـ root:
sudo passwd root
تغيير كلمة مرور مستخدم آخر#
كـ root، أو عبر sudo، اكتب اسم المستخدم بعد الأمر:
sudo passwd deploy
لا يطلب الكلمة القديمة لذلك المستخدم، فصلاحية الإدارة تكفي.
في سكربت: chpasswd#
إن احتجت تغيير الكلمة دون أسئلة، كما في سكربت إعداد مثلاً، فاستعمل chpasswd. يقرأ سطراً بالشكل المستخدم:الكلمة. شغّله واكتب السطر، ثم اضغط Enter ثم Ctrl+D:
sudo chpasswd
root:الكلمة-الجديدة
لا تكتب الكلمة داخل الأمر نفسه، كأن تكتب echo 'root:...' | chpasswd. الأمر كله يُحفظ في سجلّ الطرفية ~/.bash_history، ويقرؤه كل من يصل إلى الملف.
من WHM، على خوادم cPanel#
إن كان خادمك يشغّل cPanel وWHM فيمكنك التغيير من الواجهة:
- ادخل إلى WHM على
https://عنوان-الخادم:2087. - اكتب Change Root Password في مربّع البحث أعلى القائمة، أو افتحها من قسم Server Configuration.
- اكتب الكلمة في New Password ثم أعدها في Confirm Password. في الصفحة زرّ Password Generator يولّد لك كلمة قوية.
- اضغط Change Password.
انتبه أن كلمة root هي نفسها كلمة دخول WHM بحساب root. بعد التغيير ستُطلب منك الكلمة الجديدة في WHM أيضاً.
تأكّد أنها تعمل قبل أن تُغلق شيئاً#
من جهازك، افتح نافذة طرفية جديدة واترك القديمة مفتوحة، ثم اتصل:
ssh root@192.0.2.10
- دخلت بالكلمة الجديدة: انتهيت، وأغلق الجلستين متى شئت.
- رُفضت الكلمة: عد إلى الجلسة القديمة وأعد
passwd.
وإن كان الخادم يمنع دخول root بكلمة مرور فلن تستطيع التجربة هكذا، ويكون الدخول بمفتاح. عندها جرّبها بأمر su - من جلستك.
مشاكل شائعة وحلولها#
«passwd: Authentication token manipulation error»#
النظام لم يستطع الكتابة في ملف كلمات المرور /etc/shadow. السببان المعتادان:
- قرص ممتلئ: تعرفه بـ
df -h. احذف ما يلزم ثم أعد المحاولة. - قرص للقراءة فقط: النظام يحوّل القرص إلى هذا الوضع حين يكتشف خطأ فيه. تعرفه بأن يظهر
roفي ناتج هذا الأمر:
findmnt -no OPTIONS /
القرص للقراءة فقط علامة على مشكلة أعمق. راجع مزوّدك قبل أن تحاول إصلاحه بنفسك.
«BAD PASSWORD: The password is shorter than 8 characters»#
سياسة كلمات المرور في النظام ترفض الكلمة القصيرة أو السهلة. قد يقبلها root رغم التحذير، لكن التحذير في محلّه. اختر كلمة أطول.
«passwd: You may not view or modify password information for root»#
حاولت تغيير كلمة root من مستخدم عادي دون sudo. أضف sudo في أول الأمر.
نسيت كلمة المرور ولا جلسة مفتوحة#
لا يُستعاد شيء من داخل الخادم هنا، والطريق من لوحة المزوّد. أغلب المزوّدين يقدّمون واحداً من ثلاثة:
- زرّ إعادة تعيين كلمة مرور root: يولّد كلمة جديدة، وقد يعيد تشغيل الخادم.
- كونسول يفتح شاشة الخادم في المتصفّح.
- وضع إنقاذ (Rescue): يُقلع نظاماً مؤقتاً تصل منه إلى قرصك.
ابحث عنها في صفحة الخادم في لوحتك، أو اسأل الدعم.
كلمة المرور ليست نهاية الطريق#
كلمة مرور قوية تصعّب التخمين، لكن الخادم المفتوح لكلمات المرور يتلقّى محاولات تخمين آلية طوال الوقت. الخطوة التالية:
- أن تدخل بمفتاح SSH.
- أن تمنع دخول root بكلمة مرور.
الطريقة في مقال الدخول إلى الخادم بمفتاح SSH بدل كلمة المرور.



التعليقات