Réinitialisation du mot de passe d’un utilisateur en SSH
Si la récupération habituelle du mot de passe depuis la page de connexion du panneau BeAdmin est indisponible, vous pouvez réinitialiser le mot de passe de n’importe quel utilisateur depuis la console du serveur. La commande recover-password génère un mot de passe temporaire pour l’utilisateur indiqué.
Quand l’utiliser
Ne réinitialisez le mot de passe depuis le terminal que si les trois conditions sont réunies en même temps :
- La récupération du mot de passe via le formulaire de connexion est indisponible : soit le panneau n’affiche pas de bouton de réinitialisation (aucun relais SMTP n’est configuré), soit les e-mails contenant le lien de réinitialisation n’arrivent pas.
- Le panneau ne compte aucun autre administrateur capable de réinitialiser le mot de passe depuis l’interface : personne vers qui se tourner.
- Vous avez un accès SSH au serveur sur lequel BeAdmin est installé, en tant que
rootou utilisateur disposant des droitssudo.
Étape 1. Connectez-vous au serveur en SSH
Connectez-vous au serveur en tant que root ou utilisateur disposant des droits sudo :
ssh root@adresse_ip_du_serveurSi vous vous connectez avec un utilisateur ordinaire disposant des droits sudo, passez à root :
sudo -iEn cas de difficulté avec la connexion SSH, consultez l’article dédié Se connecter à un serveur en SSH.
Étape 2. Lancez la commande de récupération
Exécutez dans le terminal du serveur :
beadmin -config /etc/beadmin/beadmin.conf recover-password -user admin@local.hostParamètres de la commande :
-config /etc/beadmin/beadmin.conf— chemin du fichier de configuration du panneau. Par défaut, il s’agit de/etc/beadmin/beadmin.conf; ne le modifiez que si vous avez indiqué un autre chemin lors de l’installation.-user admin@local.host— adresse e-mail de l’utilisateur dont vous voulez rétablir l’accès.
⚠️ L’option -user est obligatoire
Si vous lancez beadmin … recover-password sans -user, la commande n’affiche aucune invite et ne réinitialise pas le mot de passe : le panneau redémarre simplement en mode normal, sans changer le mot de passe. Indiquez toujours -user explicitement.
Étape 3. Conservez le mot de passe temporaire
Si tout s’est bien passé, le terminal affiche un mot de passe temporaire :
A new one-time password has been created successfully.
Use the temporary credentials below to access the BeAdmin web interface:
User: admin@local.host
Password: WhdqCiWLIKps
This one-time password is valid for about 10 minutes.
After signing in, navigate to Settings and update your password to a permanent one.
Your original password will remain valid until you authenticate using the provided one-time password.Copiez la valeur de la ligne Password : vous en aurez besoin à l’étape suivante.
Comment fonctionne le mot de passe temporaire
- Le mot de passe temporaire est valable environ 10 minutes à partir de sa création.
- Tant que vous ne vous êtes pas connecté avec le mot de passe temporaire, l’ancien mot de passe continue de fonctionner : le temporaire s’y ajoute au lieu de le remplacer.
- À la première connexion réussie avec le mot de passe temporaire, celui-ci devient le mot de passe principal et l’ancien est effacé. Ouvrez ensuite la section du profil et définissez vous-même un nouveau mot de passe permanent : le panneau ne vous le proposera pas.
- Si vous n’avez pas pu vous connecter dans les 10 minutes, relancez simplement
recover-passwordpour obtenir un nouveau mot de passe temporaire.
Étape 4. Connectez-vous au panneau et changez le mot de passe
- Ouvrez le panneau BeAdmin dans le navigateur (
https://votre_domaine:8080ouhttps://ip_serveur:8080). - Saisissez l’adresse e-mail de l’utilisateur et le mot de passe temporaire affiché par la commande.
- Dès la connexion, ouvrez la section du profil et définissez un nouveau mot de passe permanent.
Sécurité
- Ne laissez pas le mot de passe temporaire dans l’historique des commandes. Après l’avoir utilisé, supprimez la ligne correspondante du fichier d’historique du shell (
~/.bash_historyou~/.zsh_history) ou effacez le contenu du terminal. - Ne transmettez pas le mot de passe temporaire par des canaux non sécurisés. S’il doit être communiqué à un autre utilisateur, passez par un canal sécurisé.
- L’accès à la commande équivaut à un accès complet au panneau, et son lancement n’est pas consigné dans les journaux de
BeAdmin. Toute personne disposant derootou desudosur le serveur peut réinitialiser le mot de passe de n’importe quel utilisateur, quel que soit son rôle ; les seules traces se trouvent au niveau du serveur (historique du shell, journaux sshd). Le seul véritable contrôle est la liste des personnes ayant un accès SSH.
Erreurs possibles
Failed to recover password for user <email>: unknown user
Un utilisateur avec cette adresse existe, mais il est désactivé. Activez-le depuis le panneau (ou demandez à un autre administrateur de le faire) et relancez la commande. Si l’adresse contient une faute de frappe, la commande peut se terminer sans message : vérifiez l’adresse caractère par caractère.
No such file or directory pour le fichier de configuration
Le chemin indiqué dans -config n’existe pas. Vérifiez que le fichier de configuration standard est bien présent :
ls -l /etc/beadmin/beadmin.confSi le fichier se trouve ailleurs, indiquez le bon chemin dans le paramètre -config.
Permission denied
La commande a besoin d’un droit de lecture sur le fichier de configuration et d’un accès à la base de données du panneau. Lancez-la en tant que root ou avec sudo.