Kısa cevap: Root şifresini sıfırlamanın üç yolu var ve sırayla denenir. 1) Sudo yetkili bir kullanıcıyla girebiliyorsanız sudo passwd root yeterlidir. 2) Hiç giremiyorsanız sağlayıcı panelindeki şifre sıfırlama özelliğini kullanın. 3) O da yoksa konsol (VNC) üzerinden kurtarma moduna girip passwd komutunu çalıştırın. AlmaLinux ve RHEL türevlerinde bu son yolda touch /.autorelabel adımını atlamak sunucuyu açılmaz hâle getirebilir.

Bu yazı sanal sunucu (VDS) ve fiziksel sunucular içindir. Paylaşımlı hostingde root erişimi olmadığı için böyle bir işlem yapmazsınız, oradaki şifre sıfırlama işini panel üzerinden sağlayıcı yapar.

Önce şunu kontrol edin: gerçekten kilitli misiniz?

Root şifresini bilmiyor olmanız kilitlendiğiniz anlamına gelmez. Sırayla şunları deneyin, en kolayı en üstte:

  1. Sudo yetkili kullanıcınız var mı? Ubuntu kurulumlarında genellikle vardır. Girip sudo passwd root yazmanız yeterli, kurtarma moduna hiç ihtiyaç kalmaz.
  2. SSH anahtarınız yüklü mü? Şifreyi bilmeseniz de anahtarla girebiliyorsanız aynı komutla şifreyi değiştirebilirsiniz.
  3. Sağlayıcı panelinde şifre sıfırlama var mı? Çoğu sanal sunucu panelinde bu düğme bulunur ve sunucuyu yeniden başlatarak yeni şifre atar.

Bu üçü de yoksa konsol üzerinden müdahale sırası gelir.

Yol 1: Sudo yetkili kullanıcıyla değiştirme

sudo passwd root

Komut yeni şifreyi iki kez sorar. Sunucu yeniden başlamaz, hizmet kesintisi olmaz. Bu yüzden mümkünse her sunucuda sudo yetkili bir kullanıcı bulundurmak iyi bir alışkanlıktır.

Yol 2: Sağlayıcı panelinden sıfırlama

Sanal sunucu panellerinde genellikle bir şifre sıfırlama seçeneği bulunur. Bu işlem arka planda sunucuyu kapatıp diske müdahale ederek şifreyi yazar, dolayısıyla kısa bir kesinti oluşur. Üretimde çalışan bir sunucuda bunu yoğun saatlerde yapmayın.

Panelin bu özelliği yoksa ya da işlem başarısız olursa sıradaki yola geçin.

Yol 3: Konsol ve kurtarma modu

Burada SSH kullanmıyorsunuz. Sağlayıcının panelindeki VNC veya konsol erişimiyle sunucunun ekranını doğrudan görüyorsunuz, çünkü açılış menüsüne müdahale etmek gerekiyor.

Ubuntu ve Debian

Sunucuyu yeniden başlatın ve açılışta GRUB menüsünü yakalayın. Kernel satırını düzenlemek için e tuşuna basın, linux ile başlayan satırın sonuna şunu ekleyin:

init=/bin/bash

Ardından açılışı başlatın. Kabuk açıldığında kök dosya sistemi salt okunur bağlı olur, yazılabilir hâle getirip şifreyi değiştirin:

mount -o remount,rw /
passwd root
exec /sbin/init

AlmaLinux, Rocky Linux ve RHEL

Aynı şekilde GRUB satırını düzenleyin ama bu kez şunu ekleyin:

rd.break

Açılan kabukta kök dosya sistemi /sysroot altında bağlıdır:

mount -o remount,rw /sysroot
chroot /sysroot
passwd root
touch /.autorelabel
exit
exit

Buradaki touch /.autorelabel satırı kritiktir. SELinux etkin sistemlerde şifre dosyasına bu şekilde dokunmak güvenlik etiketlerini bozar. Etiketleme isteği bırakmazsanız sunucu bir daha düzgün açılmayabilir. Bu komut, ilk açılışta dosya sistemini yeniden etiketlemesini söyler; o açılış normalden uzun sürer, panik etmeyin.

Windows sunucuda ne yapılır?

Windows sunucularda yönetici şifresini sıfırlamak Linux'tan farklıdır ve genellikle sağlayıcının paneli üzerinden yapılır. Panel desteklemiyorsa sunucuyu bir kurtarma ortamıyla başlatıp çevrimdışı müdahale gerekir; bu işlem daha risklidir ve genelde sağlayıcı desteği ile yürütülür.

Windows sunucuya uzak masaüstüyle bağlanma ve port güvenliği konusunu RDP rehberimizde anlattık.

Şifreyi değiştirdikten sonra yapılması gerekenler

İşlem bittikten sonra üç şeyi ihmal etmeyin.

SSH anahtarı kurun. Şifre unutulur, anahtar unutulmaz. Bir daha bu duruma düşmemenin en pratik yolu anahtar tabanlı girişe geçmektir; adımları SSH anahtarı ile sunucuya bağlanma yazısında bulabilirsiniz.

Sudo yetkili bir kullanıcı oluşturun. Böylece bir sonraki şifre sorununda kurtarma moduna hiç girmeniz gerekmez.

Girişleri kontrol edin. Şifreyi siz mi kaybettiniz yoksa biri mi değiştirdi? last ve lastb komutları başarılı ve başarısız girişleri gösterir. Yetkisiz erişim şüphesi varsa yalnızca şifre değiştirmek yetmez, güvenlik duvarı ve açık portları da gözden geçirin. Bu konuda güvenlik duvarı yazımız temel bilgileri veriyor.

Bu işlem verilerimi siler mi?

Hayır. Şifre sıfırlama yalnızca kullanıcı hesabının şifre kaydını değiştirir, dosyalarınıza dokunmaz. Karıştırılan işlem yeniden kurulumdur; o işlem diski sıfırlar ve verilerinizi siler. Panelde bu iki seçeneğin yan yana durduğu durumlar olur, düğmeye basmadan iki kez okuyun.

Yine de her müdahaleden önce güncel bir yedeğinizin olduğundan emin olun. Yedekleme yaklaşımı için web sitesi yedekleme rehberine bakabilirsiniz.

Kök erişimi olan sunucu arıyorsanız

Bu yazıdaki işlemlerin tamamı kök (root) erişimi gerektirir. Paylaşımlı hostingde bu erişim verilmez. Kendi kullanıcılarınızı, anahtarlarınızı ve güvenlik duvarınızı yönetmek istiyorsanız VDS sunucu kiralama sayfasındaki paketler kök erişimiyle gelir ve işletim sistemini kurulumda siz seçersiniz.

Sık Sorulan Sorular

Sunucu root şifresi nasıl sıfırlanır?

Sudo yetkili bir kullanıcıyla girebiliyorsanız sudo passwd root yeterlidir. Hiç giremiyorsanız sağlayıcı panelindeki şifre sıfırlama özelliğini kullanın; o da yoksa konsol üzerinden kurtarma moduna girip passwd komutunu çalıştırın.

Şifre sıfırlama verilerimi siler mi?

Hayır. Şifre sıfırlama yalnızca hesabın şifre kaydını değiştirir. Verileri silen işlem yeniden kurulumdur; panelde bu iki seçenek genellikle yan yana durur, karıştırmamaya dikkat edin.

AlmaLinux'ta şifre değiştirdikten sonra sunucu açılmıyor, neden?

Büyük olasılıkla SELinux etiketleri bozulmuştur. Kurtarma modunda şifreyi değiştirdikten sonra touch /.autorelabel komutunu çalıştırmak gerekir. Bu komut ilk açılışta yeniden etiketleme yapılmasını sağlar ve o açılış normalden uzun sürer.

Kurtarma moduna nasıl girilir?

Sağlayıcı panelindeki VNC veya konsol erişimiyle sunucuyu yeniden başlatıp GRUB menüsünü yakalarsınız. Ubuntu ve Debian'da kernel satırına init=/bin/bash, AlmaLinux ve RHEL türevlerinde rd.break eklenir.

Panelden şifre sıfırlarsam sunucu kapanır mı?

Genellikle kısa bir kesinti olur, çünkü işlem sunucuyu kapatıp diske müdahale ederek yapılır. Üretimde çalışan bir sunucuda bu işlemi yoğun saatlerde yapmamak daha doğrudur.

Bir daha aynı duruma düşmemek için ne yapmalıyım?

SSH anahtarı kurup şifre yerine anahtarla girin ve sudo yetkili bir kullanıcı bulundurun. Böylece şifre unutulsa bile sunucuya erişiminiz kesilmez.