Como alterar a senha de root na sua VPS Linux
O comando é uma linha só. O que fazer se você perdeu a senha, e por que trocar a senha sozinha não resolve o problema que você está tentando resolver.
Trocar a senha de root no Linux é uma das tarefas mais rápidas que existem, e ainda assim gera dúvida, porque o comando não pede a senha antiga quando você já está como root.
Este guia cobre os três cenários: você tem acesso, você tem acesso como outro usuário, e você perdeu a senha.
Quando trocar
- Logo depois de contratar a máquina. A senha inicial normalmente vem por e-mail ou pelo painel, o que significa que ela já trafegou por lugares que você não controla.
- Depois de dar acesso a alguém que não precisa mais dele.
- Se houver qualquer suspeita de acesso indevido, como tentativas de login estranhas nos logs.
- Se a senha for fraca ou repetida de outro serviço.
Cenário 1: você já está logado como root
Conecte na máquina e rode:
passwd
Ele pede a nova senha duas vezes:
New password:
Retype new password:
passwd: password updated successfully
A senha não aparece enquanto você digita. Nem asterisco, nem bolinha, nada. O terminal fica parado como se não estivesse recebendo nada, e isso assusta na primeira vez. Está funcionando: digite e aperte enter.
Pronto, a senha nova já vale. Não precisa reiniciar nada.
Cenário 2: você está logado com outro usuário
Se você entra com um usuário comum e usa sudo, o comando é:
sudo passwd root
Ele vai pedir a sua senha para confirmar o sudo, e depois a nova senha do
root.
Para trocar a senha de qualquer outro usuário, é a mesma lógica:
sudo passwd nomedousuario
Cenário 3: você perdeu a senha
Aqui a resposta honesta é que não existe truque simples.
Em servidor físico dá para entrar no modo de recuperação pelo boot, mas numa VPS você normalmente não tem acesso ao console durante a inicialização. Os caminhos reais são:
Console de emergência no painel, se a sua hospedagem oferecer. Ele dá acesso à máquina como se você estivesse na frente dela, e aí o procedimento de recuperação pelo GRUB funciona.
Reinstalar o sistema pelo painel. Isso resolve sempre, mas apaga tudo. O passo a passo está em como formatar o seu VPS.
Abrir um ticket no suporte. Em muitos casos a equipe consegue redefinir por outro caminho, sem você perder os dados. É a primeira coisa a tentar antes de partir para a formatação.
Antes de qualquer coisa: confira se a senha não está no e-mail de ativação ou no painel de controle. É mais comum do que parece.
Escolhendo uma senha que resolve
Servidor exposto na internet recebe tentativa automática de login o tempo todo, todos os dias. Não é ataque direcionado a você, é varredura.
Contra isso, o que funciona é comprimento:
- Pelo menos 16 caracteres. Comprimento vale mais que complexidade.
- Nada de palavra de dicionário, nome do servidor, nome da empresa ou data.
- Senha única. Se ela já foi usada em outro serviço, considere que já vazou.
- Use um gerenciador de senhas. Senha boa é senha que você não consegue decorar.
Trocar a senha não é o fim da história
Esse é o ponto que a maioria dos tutoriais deixa de fora.
Se você está trocando a senha porque anda vendo tentativa de login nos logs, a senha nova não faz as tentativas pararem. Ela só faz elas continuarem falhando.
Três medidas mudam o cenário de verdade:
Troque a porta do SSH. Boa parte das varreduras só olha a porta 22. Mudar derruba o volume de tentativa de imediato, e o passo a passo está em como alterar a porta do SSH.
Use chave SSH em vez de senha. É o salto de segurança mais relevante que existe aqui. Com a chave configurada, dá para desativar o login por senha por completo, e aí nenhuma tentativa de força bruta funciona.
Instale o fail2ban. Ele bloqueia automaticamente o IP que erra a senha várias vezes:
apt install -y fail2ban # Ubuntu e Debian
dnf install -y fail2ban # Rocky e AlmaLinux
O conjunto completo de práticas está em como manter a segurança da sua VPS.
Se a sua VPS for Windows
O procedimento é outro, e você tem dois caminhos: pelo painel de controle da hospedagem ou por dentro do próprio Windows. Os dois estão em como trocar a senha do seu VPS pelo painel e em como trocar a senha por dentro do Windows.
Se você perdeu o acesso e nem o modo de recuperação resolve, sobra formatar. Nos planos de VPS da WyzeHost isso é feito pelo painel, sem depender de ticket.


