Esqueceu a senha do root? Veja como redefinir a senha do root no Debian, Ubuntu e Proxmox VE pelo console IPMI/iLO, com GRUB ou systemd-boot.

Para que serve

Se você perdeu a senha do root e não tem outro usuário com sudo nem chave SSH funcionando, é possível redefinir a senha do root usando o console remoto (IPMI ou HPE iLO). A ideia é interromper o boot, pedir ao kernel que abra um shell de root em vez de iniciar o sistema normal e, nesse shell, trocar a senha. No Proxmox VE, a senha do root é a mesma usada no login da interface web (realm Linux PAM), então este procedimento também recupera o acesso ao painel.

Pré-requisitos

  • Acesso ao console IPMI/iLO do servidor (Central do Cliente → Serviços → clique no servidor → Console). Se nunca usou o console, veja também o artigo «Como usar o console IPMI / HPE iLO: acesso remoto, ISO virtual, reinício e recuperação sem rede».
  • Uma janela de manutenção: o servidor será reiniciado e as VMs/serviços ficarão fora do ar durante o processo.
  • Se o disco do sistema for criptografado (LUKS), você vai precisar da senha de desbloqueio. Sem ela não há como prosseguir.
Atenção: se for um host Proxmox com VMs em produção, desligue as VMs antes (se ainda tiver alguma forma de acesso) ou aceite que elas serão interrompidas pelo reinício forçado.

Passo a passo para redefinir a senha do root

1. Abrir o console e reiniciar

  1. Abra o console HTML5 do IPMI/iLO.
  2. Reinicie o servidor pelo próprio console (no iLO, menu Power > Reset; no Supermicro, Power Control > Reset Server).
  3. Acompanhe a tela até aparecer o menu do carregador de boot. Se o menu passar direto, reinicie de novo e mantenha pressionada a tecla Shift (BIOS) ou toque Esc repetidamente (UEFI) logo após a tela do fabricante.

2. Editar a linha de boot

Você verá um de dois menus, conforme a instalação:

  • GRUB (Debian, Ubuntu e Proxmox instalado em ext4/XFS ou em ZFS com BIOS legado): selecione a primeira entrada e pressione e. Desça com as setas até a linha que começa com linux. Vá até o fim dela e acrescente, separado por espaço:
    init=/bin/bash
    Se houver a palavra quiet, pode removê-la para ver as mensagens. Pressione Ctrl+X ou F10 para iniciar.
  • systemd-boot (Proxmox instalado em ZFS com UEFI, menu simples e sem bordas): selecione a entrada e pressione e. A linha de comando do kernel aparece inteira em uma linha só. Vá até o final, acrescente init=/bin/bash e pressione Enter.

Essa alteração vale só para este boot; nada é gravado no disco.

3. Liberar escrita no disco e trocar a senha

Após alguns segundos aparece um prompt root@(none):/# ou parecido. O sistema de arquivos raiz costuma estar montado só para leitura, então primeiro libere a escrita:

mount -o remount,rw /
passwd root

Digite a nova senha duas vezes (nada aparece na tela enquanto você digita). Use uma senha longa e única. Se aparecer passwd: password updated successfully, deu certo.

Dica: o teclado do console pode estar em layout americano. Evite caracteres especiais como ç, acentos e símbolos que mudam de posição entre layouts; você pode trocar para uma senha mais complexa depois, já por SSH.

4. Gravar e reiniciar

Como o systemd não está rodando, o comando reboot comum não funciona. Garanta que tudo foi gravado e siga o boot normal:

sync
exec /sbin/init

O sistema continua a inicialização normalmente. Se preferir reiniciar do zero, rode sync, depois mount -o remount,ro / e use o botão de reset do console.

Como saber se funcionou

  • Faça login no console com root e a nova senha.
  • No Proxmox, entre em https://SEU-IP:8006 com o usuário root, realm Linux PAM standard authentication.
  • Teste o SSH. Se ele recusar a senha mesmo correta, provavelmente o login de root por senha está desativado (PermitRootLogin prohibit-password), o que é o recomendado. Nesse caso, use o console para cadastrar sua chave em /root/.ssh/authorized_keys.

Problemas comuns

  • Authentication token manipulation error: a raiz ainda está somente leitura. Rode novamente mount -o remount,rw /.
  • O menu pede usuário e senha ao pressionar e: o GRUB foi protegido com senha. Sem ela, use o método alternativo abaixo.
  • Kernel panic ou tela parada: confira se digitou init=/bin/bash corretamente e na linha certa (a que começa com linux, não a initrd).
  • Em ZFS o remount falha ou a raiz não aparece: use o método alternativo abaixo. Inicie pela ISO do Proxmox em modo de depuração, importe o pool com zpool import -f -R /mnt rpool e troque a senha com chroot /mnt passwd.
  • Teclas não respondem no menu: clique dentro da janela do console para dar foco e, se necessário, use o teclado virtual do IPMI/iLO.

Método alternativo: ISO de recuperação

Monte uma ISO live (por exemplo, a imagem live do Debian 13 ou a ISO do Proxmox, que tem modo de depuração) pela mídia virtual do IPMI/iLO e inicie por ela. Depois, monte a partição raiz do servidor (ou importe o pool ZFS com zpool import -f -R /mnt rpool), entre com chroot /mnt e rode passwd root. Saia, desmonte e reinicie pelo disco.

Depois de recuperar o acesso: crie um usuário administrativo com sudo e chave SSH, para não depender só da senha do root. Guarde a nova senha em um gerenciador de senhas.

Com o acesso de volta, veja também o artigo «Como proteger o SSH: chaves ed25519, sem senha, sem root e com fail2ban ou CrowdSec».

Perguntas frequentes

Dá para trocar a senha do root sem reiniciar o servidor?

Sim, se você ainda tiver um usuário com sudo ou uma chave SSH de root funcionando: basta rodar sudo passwd root. O reinício pelo console só é necessário quando não sobrou nenhum acesso administrativo.

Redefinir a senha do root muda o login da interface web do Proxmox?

Sim. O usuário root@pam da interface web usa a mesma senha do root do Linux, então a nova senha passa a valer nos dois lugares.

Funciona se o disco estiver criptografado com LUKS?

Só se você tiver a senha de desbloqueio do disco. Sem ela, o sistema de arquivos não pode ser montado e não há como alterar a senha.

Por que o SSH recusa a nova senha do root?

Provavelmente o servidor está com PermitRootLogin prohibit-password, que bloqueia o login de root por senha. Entre pelo console e cadastre sua chave SSH ou use um usuário com sudo.

Leitura complementar

Precisa de ajuda?

Se não conseguir acessar o console IPMI/iLO ou o servidor não voltar após o procedimento, abra um ticket informando o servidor e o que aparece na tela do console.

Esta resposta lhe foi útil? 0 Usuários acharam útil (0 Votos)

Leia também