Kısa cevap: Root şifresini sıfırlamanın üç yolu var ve sırayla denenir. 1) Sudo yetkili bir kullanıcıyla girebiliyorsanız sudo passwd root yeterlidir. 2) Hiç giremiyorsanız sağlayıcı panelindeki şifre sıfırlama özelliğini kullanın. 3) O da yoksa konsol (VNC) üzerinden kurtarma moduna girip passwd komutunu çalıştırın. AlmaLinux ve RHEL türevlerinde bu son yolda touch /.autorelabel adımını atlamak sunucuyu açılmaz hâle getirebilir.
Bu yazı sanal sunucu (VDS) ve fiziksel sunucular içindir. Paylaşımlı hostingde root erişimi olmadığı için böyle bir işlem yapmazsınız, oradaki şifre sıfırlama işini panel üzerinden sağlayıcı yapar.
Önce şunu kontrol edin: gerçekten kilitli misiniz?
Root şifresini bilmiyor olmanız kilitlendiğiniz anlamına gelmez. Sırayla şunları deneyin, en kolayı en üstte:
- Sudo yetkili kullanıcınız var mı? Ubuntu kurulumlarında genellikle vardır. Girip
sudo passwd rootyazmanız yeterli, kurtarma moduna hiç ihtiyaç kalmaz. - SSH anahtarınız yüklü mü? Şifreyi bilmeseniz de anahtarla girebiliyorsanız aynı komutla şifreyi değiştirebilirsiniz.
- Sağlayıcı panelinde şifre sıfırlama var mı? Çoğu sanal sunucu panelinde bu düğme bulunur ve sunucuyu yeniden başlatarak yeni şifre atar.
Bu üçü de yoksa konsol üzerinden müdahale sırası gelir.
Yol 1: Sudo yetkili kullanıcıyla değiştirme
sudo passwd root
Komut yeni şifreyi iki kez sorar. Sunucu yeniden başlamaz, hizmet kesintisi olmaz. Bu yüzden mümkünse her sunucuda sudo yetkili bir kullanıcı bulundurmak iyi bir alışkanlıktır.
Yol 2: Sağlayıcı panelinden sıfırlama
Sanal sunucu panellerinde genellikle bir şifre sıfırlama seçeneği bulunur. Bu işlem arka planda sunucuyu kapatıp diske müdahale ederek şifreyi yazar, dolayısıyla kısa bir kesinti oluşur. Üretimde çalışan bir sunucuda bunu yoğun saatlerde yapmayın.
Panelin bu özelliği yoksa ya da işlem başarısız olursa sıradaki yola geçin.
Yol 3: Konsol ve kurtarma modu
Burada SSH kullanmıyorsunuz. Sağlayıcının panelindeki VNC veya konsol erişimiyle sunucunun ekranını doğrudan görüyorsunuz, çünkü açılış menüsüne müdahale etmek gerekiyor.
Ubuntu ve Debian
Sunucuyu yeniden başlatın ve açılışta GRUB menüsünü yakalayın. Kernel satırını düzenlemek için e tuşuna basın, linux ile başlayan satırın sonuna şunu ekleyin:
init=/bin/bash
Ardından açılışı başlatın. Kabuk açıldığında kök dosya sistemi salt okunur bağlı olur, yazılabilir hâle getirip şifreyi değiştirin:
mount -o remount,rw /
passwd root
exec /sbin/init
AlmaLinux, Rocky Linux ve RHEL
Aynı şekilde GRUB satırını düzenleyin ama bu kez şunu ekleyin:
rd.break
Açılan kabukta kök dosya sistemi /sysroot altında bağlıdır:
mount -o remount,rw /sysroot
chroot /sysroot
passwd root
touch /.autorelabel
exit
exit
Buradaki touch /.autorelabel satırı kritiktir. SELinux etkin sistemlerde şifre dosyasına bu şekilde dokunmak güvenlik etiketlerini bozar. Etiketleme isteği bırakmazsanız sunucu bir daha düzgün açılmayabilir. Bu komut, ilk açılışta dosya sistemini yeniden etiketlemesini söyler; o açılış normalden uzun sürer, panik etmeyin.
Windows sunucuda ne yapılır?
Windows sunucularda yönetici şifresini sıfırlamak Linux'tan farklıdır ve genellikle sağlayıcının paneli üzerinden yapılır. Panel desteklemiyorsa sunucuyu bir kurtarma ortamıyla başlatıp çevrimdışı müdahale gerekir; bu işlem daha risklidir ve genelde sağlayıcı desteği ile yürütülür.
Windows sunucuya uzak masaüstüyle bağlanma ve port güvenliği konusunu RDP rehberimizde anlattık.
Şifreyi değiştirdikten sonra yapılması gerekenler
İşlem bittikten sonra üç şeyi ihmal etmeyin.
SSH anahtarı kurun. Şifre unutulur, anahtar unutulmaz. Bir daha bu duruma düşmemenin en pratik yolu anahtar tabanlı girişe geçmektir; adımları SSH anahtarı ile sunucuya bağlanma yazısında bulabilirsiniz.
Sudo yetkili bir kullanıcı oluşturun. Böylece bir sonraki şifre sorununda kurtarma moduna hiç girmeniz gerekmez.
Girişleri kontrol edin. Şifreyi siz mi kaybettiniz yoksa biri mi değiştirdi? last ve lastb komutları başarılı ve başarısız girişleri gösterir. Yetkisiz erişim şüphesi varsa yalnızca şifre değiştirmek yetmez, güvenlik duvarı ve açık portları da gözden geçirin. Bu konuda güvenlik duvarı yazımız temel bilgileri veriyor.
Bu işlem verilerimi siler mi?
Hayır. Şifre sıfırlama yalnızca kullanıcı hesabının şifre kaydını değiştirir, dosyalarınıza dokunmaz. Karıştırılan işlem yeniden kurulumdur; o işlem diski sıfırlar ve verilerinizi siler. Panelde bu iki seçeneğin yan yana durduğu durumlar olur, düğmeye basmadan iki kez okuyun.
Yine de her müdahaleden önce güncel bir yedeğinizin olduğundan emin olun. Yedekleme yaklaşımı için web sitesi yedekleme rehberine bakabilirsiniz.
Kök erişimi olan sunucu arıyorsanız
Bu yazıdaki işlemlerin tamamı kök (root) erişimi gerektirir. Paylaşımlı hostingde bu erişim verilmez. Kendi kullanıcılarınızı, anahtarlarınızı ve güvenlik duvarınızı yönetmek istiyorsanız VDS sunucu kiralama sayfasındaki paketler kök erişimiyle gelir ve işletim sistemini kurulumda siz seçersiniz.
Sık Sorulan Sorular
Sunucu root şifresi nasıl sıfırlanır?
Sudo yetkili bir kullanıcıyla girebiliyorsanız sudo passwd root yeterlidir. Hiç giremiyorsanız sağlayıcı panelindeki şifre sıfırlama özelliğini kullanın; o da yoksa konsol üzerinden kurtarma moduna girip passwd komutunu çalıştırın.
Şifre sıfırlama verilerimi siler mi?
Hayır. Şifre sıfırlama yalnızca hesabın şifre kaydını değiştirir. Verileri silen işlem yeniden kurulumdur; panelde bu iki seçenek genellikle yan yana durur, karıştırmamaya dikkat edin.
AlmaLinux'ta şifre değiştirdikten sonra sunucu açılmıyor, neden?
Büyük olasılıkla SELinux etiketleri bozulmuştur. Kurtarma modunda şifreyi değiştirdikten sonra touch /.autorelabel komutunu çalıştırmak gerekir. Bu komut ilk açılışta yeniden etiketleme yapılmasını sağlar ve o açılış normalden uzun sürer.
Kurtarma moduna nasıl girilir?
Sağlayıcı panelindeki VNC veya konsol erişimiyle sunucuyu yeniden başlatıp GRUB menüsünü yakalarsınız. Ubuntu ve Debian'da kernel satırına init=/bin/bash, AlmaLinux ve RHEL türevlerinde rd.break eklenir.
Panelden şifre sıfırlarsam sunucu kapanır mı?
Genellikle kısa bir kesinti olur, çünkü işlem sunucuyu kapatıp diske müdahale ederek yapılır. Üretimde çalışan bir sunucuda bu işlemi yoğun saatlerde yapmamak daha doğrudur.
Bir daha aynı duruma düşmemek için ne yapmalıyım?
SSH anahtarı kurup şifre yerine anahtarla girin ve sudo yetkili bir kullanıcı bulundurun. Böylece şifre unutulsa bile sunucuya erişiminiz kesilmez.



