Voltar para o blog
VPS07 de junho de 20264 min de leitura

Como alterar a senha de root na sua VPS Linux

O comando é uma linha só. O que fazer se você perdeu a senha, e por que trocar a senha sozinha não resolve o problema que você está tentando resolver.


Trocar a senha de root no Linux é uma das tarefas mais rápidas que existem, e ainda assim gera dúvida, porque o comando não pede a senha antiga quando você já está como root.

Este guia cobre os três cenários: você tem acesso, você tem acesso como outro usuário, e você perdeu a senha.

Quando trocar

  • Logo depois de contratar a máquina. A senha inicial normalmente vem por e-mail ou pelo painel, o que significa que ela já trafegou por lugares que você não controla.
  • Depois de dar acesso a alguém que não precisa mais dele.
  • Se houver qualquer suspeita de acesso indevido, como tentativas de login estranhas nos logs.
  • Se a senha for fraca ou repetida de outro serviço.

Cenário 1: você já está logado como root

Conecte na máquina e rode:

passwd

Ele pede a nova senha duas vezes:

New password:
Retype new password:
passwd: password updated successfully

A senha não aparece enquanto você digita. Nem asterisco, nem bolinha, nada. O terminal fica parado como se não estivesse recebendo nada, e isso assusta na primeira vez. Está funcionando: digite e aperte enter.

Pronto, a senha nova já vale. Não precisa reiniciar nada.

Cenário 2: você está logado com outro usuário

Se você entra com um usuário comum e usa sudo, o comando é:

sudo passwd root

Ele vai pedir a sua senha para confirmar o sudo, e depois a nova senha do root.

Para trocar a senha de qualquer outro usuário, é a mesma lógica:

sudo passwd nomedousuario

Cenário 3: você perdeu a senha

Aqui a resposta honesta é que não existe truque simples.

Em servidor físico dá para entrar no modo de recuperação pelo boot, mas numa VPS você normalmente não tem acesso ao console durante a inicialização. Os caminhos reais são:

Console de emergência no painel, se a sua hospedagem oferecer. Ele dá acesso à máquina como se você estivesse na frente dela, e aí o procedimento de recuperação pelo GRUB funciona.

Reinstalar o sistema pelo painel. Isso resolve sempre, mas apaga tudo. O passo a passo está em como formatar o seu VPS.

Abrir um ticket no suporte. Em muitos casos a equipe consegue redefinir por outro caminho, sem você perder os dados. É a primeira coisa a tentar antes de partir para a formatação.

Antes de qualquer coisa: confira se a senha não está no e-mail de ativação ou no painel de controle. É mais comum do que parece.

Escolhendo uma senha que resolve

Servidor exposto na internet recebe tentativa automática de login o tempo todo, todos os dias. Não é ataque direcionado a você, é varredura.

Contra isso, o que funciona é comprimento:

  • Pelo menos 16 caracteres. Comprimento vale mais que complexidade.
  • Nada de palavra de dicionário, nome do servidor, nome da empresa ou data.
  • Senha única. Se ela já foi usada em outro serviço, considere que já vazou.
  • Use um gerenciador de senhas. Senha boa é senha que você não consegue decorar.

Trocar a senha não é o fim da história

Esse é o ponto que a maioria dos tutoriais deixa de fora.

Se você está trocando a senha porque anda vendo tentativa de login nos logs, a senha nova não faz as tentativas pararem. Ela só faz elas continuarem falhando.

Três medidas mudam o cenário de verdade:

Troque a porta do SSH. Boa parte das varreduras só olha a porta 22. Mudar derruba o volume de tentativa de imediato, e o passo a passo está em como alterar a porta do SSH.

Use chave SSH em vez de senha. É o salto de segurança mais relevante que existe aqui. Com a chave configurada, dá para desativar o login por senha por completo, e aí nenhuma tentativa de força bruta funciona.

Instale o fail2ban. Ele bloqueia automaticamente o IP que erra a senha várias vezes:

apt install -y fail2ban        # Ubuntu e Debian
dnf install -y fail2ban        # Rocky e AlmaLinux

O conjunto completo de práticas está em como manter a segurança da sua VPS.

Se a sua VPS for Windows

O procedimento é outro, e você tem dois caminhos: pelo painel de controle da hospedagem ou por dentro do próprio Windows. Os dois estão em como trocar a senha do seu VPS pelo painel e em como trocar a senha por dentro do Windows.

Se você perdeu o acesso e nem o modo de recuperação resolve, sobra formatar. Nos planos de VPS da WyzeHost isso é feito pelo painel, sem depender de ticket.

Pronto para começar o seu projeto?

Encontre o plano certo para o seu projeto e conte com servidores no Brasil, Ryzen 9 e anti-DDoS incluso.

Logo

Olá
como podemos te ajudar?

Suporte via Discord

Normalmente respondemos em 2 min.

Suporte via WhatsApp

Normalmente respondemos em 2 min.

Ver dúvidas comuns