Пароль root: где взять и как хранить
Где в панели лежит пароль администратора машины, как он хранится, чем опасна его утечка и почему пароль не должен оставаться единственным входом.
Обновлено 23 августа 2026 г.
Пароль root даёт полный контроль над машиной: всё, что можно сделать с системой, можно сделать с ним. Обращаться с ним нужно соответственно.
Где он находится
Пароль генерируется при выдаче машины и доступен в двух местах панели /hosting/vds/<id>:
- вкладка «Обзор» — под маской, рядом с адресом и командой SSH;
- вкладка «Доступ» — там же, где ключи SSH и переустановка.
В обоих случаях значение скрыто и показывается по кнопке. Хранится пароль зашифрованным.
Письмом пароль не рассылается. Если вы ждёте сообщение с доступами — не ждите, откройте панель.
Как войти с ним
ssh root@203.0.113.10
При вводе символы не отображаются — это нормально, наберите вслепую и нажмите Enter. Первый вход подробно разобран в статье первый вход на машину.
Где хранить
- В менеджере паролей: Bitwarden, KeePass, 1Password — любой, лишь бы не блокнот на рабочем столе.
- Отдельной записью с адресом машины и датой выдачи.
Где не хранить: в переписке, в задачах, в репозитории, в скриншотах панели, в файле passwords.txt на самой машине.
Скриншот вкладки «Обзор» с открытым паролем, отправленный «на минуту» в чат, остаётся в этом чате навсегда. Если такое случилось — сразу смените пароль.
Почему пароль не должен быть единственным входом
Машина смотрит в интернет с публичного адреса, и переборы по SSH начинаются в первые же часы. Пароль можно подобрать, ключ — нет.
Поэтому порядок такой:
- Добавьте ключ SSH во вкладке «Доступ». Сохранение ключей перезагружает работающую машину — делайте это до того, как на ней появится нагрузка.
- Проверьте вход по ключу из нового окна терминала.
- Отключите вход по паролю:
nano /etc/ssh/sshd_config
PasswordAuthentication no
PermitRootLogin prohibit-password
systemctl restart ssh
После этого пароль остаётся резервным способом: он продолжает работать в текстовой консоли и на экране машины в панели, но снаружи по SSH его уже не подобрать.
Если пароль забыт или потерян
Ничего страшного: он есть в панели — вкладка «Доступ», подраздел «Пароль», кнопка «Показать пароль».
Если пароль меняли внутри системы командой passwd, панель по-прежнему показывает прежнее значение, и оно уже не подходит. Порядок такой:
- Кнопка «Сменить пароль» там же, во вкладке «Доступ». Панель придумает новый пароль, покажет его и запомнит. Работающая машина при этом перезагружается: пароль применяется первичной настройкой при загрузке, без перезапуска он не подействует.
- Если перезагружать машину сейчас нельзя, а вход по ключу SSH у вас есть — зайдите и задайте пароль командой
passwdизнутри. Панель об этом не узнает и будет показывать старое значение. - Если не работает ни то, ни другое — диск восстановления.
Признаки, что пароль скомпрометирован
- Незнакомые процессы, высокая нагрузка на процессор без причины.
- Чужие ключи в
/root/.ssh/authorized_keys. - Успешные входы с посторонних адресов:
last -n 20
grep 'Accepted' /var/log/auth.log | tail -n 20
При любом подозрении меняйте пароль, проверяйте список ключей в панели и authorized_keys внутри машины.