Skip to content

Réinitialisation du mot de passe d’un utilisateur en SSH ​

Si la récupération habituelle du mot de passe depuis la page de connexion du panneau BeAdmin est indisponible, vous pouvez réinitialiser le mot de passe de n’importe quel utilisateur depuis la console du serveur. La commande recover-password génère un mot de passe temporaire pour l’utilisateur indiqué.

Quand l’utiliser ​

Ne réinitialisez le mot de passe depuis le terminal que si les trois conditions sont réunies en même temps :

  • La récupération du mot de passe via le formulaire de connexion est indisponible : soit le panneau n’affiche pas de bouton de réinitialisation (aucun relais SMTP n’est configuré), soit les e-mails contenant le lien de réinitialisation n’arrivent pas.
  • Le panneau ne compte aucun autre administrateur capable de réinitialiser le mot de passe depuis l’interface : personne vers qui se tourner.
  • Vous avez un accès SSH au serveur sur lequel BeAdmin est installé, en tant que root ou utilisateur disposant des droits sudo.

Étape 1. Connectez-vous au serveur en SSH ​

Connectez-vous au serveur en tant que root ou utilisateur disposant des droits sudo :

bash
ssh root@adresse_ip_du_serveur

Si vous vous connectez avec un utilisateur ordinaire disposant des droits sudo, passez à root :

bash
sudo -i

En cas de difficulté avec la connexion SSH, consultez l’article dédié Se connecter à un serveur en SSH.

Étape 2. Lancez la commande de récupération ​

Exécutez dans le terminal du serveur :

bash
beadmin -config /etc/beadmin/beadmin.conf recover-password -user admin@local.host

Paramètres de la commande :

  • -config /etc/beadmin/beadmin.conf — chemin du fichier de configuration du panneau. Par défaut, il s’agit de /etc/beadmin/beadmin.conf ; ne le modifiez que si vous avez indiqué un autre chemin lors de l’installation.
  • -user admin@local.host — adresse e-mail de l’utilisateur dont vous voulez rétablir l’accès.

⚠️ L’option -user est obligatoire

Si vous lancez beadmin … recover-password sans -user, la commande n’affiche aucune invite et ne réinitialise pas le mot de passe : le panneau redémarre simplement en mode normal, sans changer le mot de passe. Indiquez toujours -user explicitement.

Étape 3. Conservez le mot de passe temporaire ​

Si tout s’est bien passé, le terminal affiche un mot de passe temporaire :

text
A new one-time password has been created successfully.
Use the temporary credentials below to access the BeAdmin web interface:

  User: admin@local.host
  Password: WhdqCiWLIKps

This one-time password is valid for about 10 minutes.

After signing in, navigate to Settings and update your password to a permanent one.
Your original password will remain valid until you authenticate using the provided one-time password.

Copiez la valeur de la ligne Password : vous en aurez besoin à l’étape suivante.

Comment fonctionne le mot de passe temporaire ​

  • Le mot de passe temporaire est valable environ 10 minutes à partir de sa création.
  • Tant que vous ne vous êtes pas connecté avec le mot de passe temporaire, l’ancien mot de passe continue de fonctionner : le temporaire s’y ajoute au lieu de le remplacer.
  • À la première connexion réussie avec le mot de passe temporaire, celui-ci devient le mot de passe principal et l’ancien est effacé. Ouvrez ensuite la section du profil et définissez vous-même un nouveau mot de passe permanent : le panneau ne vous le proposera pas.
  • Si vous n’avez pas pu vous connecter dans les 10 minutes, relancez simplement recover-password pour obtenir un nouveau mot de passe temporaire.

Étape 4. Connectez-vous au panneau et changez le mot de passe ​

  1. Ouvrez le panneau BeAdmin dans le navigateur (https://votre_domaine:8080 ou https://ip_serveur:8080).
  2. Saisissez l’adresse e-mail de l’utilisateur et le mot de passe temporaire affiché par la commande.
  3. Dès la connexion, ouvrez la section du profil et définissez un nouveau mot de passe permanent.

Sécurité ​

  • Ne laissez pas le mot de passe temporaire dans l’historique des commandes. Après l’avoir utilisé, supprimez la ligne correspondante du fichier d’historique du shell (~/.bash_history ou ~/.zsh_history) ou effacez le contenu du terminal.
  • Ne transmettez pas le mot de passe temporaire par des canaux non sécurisés. S’il doit être communiqué à un autre utilisateur, passez par un canal sécurisé.
  • L’accès à la commande équivaut à un accès complet au panneau, et son lancement n’est pas consigné dans les journaux de BeAdmin. Toute personne disposant de root ou de sudo sur le serveur peut réinitialiser le mot de passe de n’importe quel utilisateur, quel que soit son rôle ; les seules traces se trouvent au niveau du serveur (historique du shell, journaux sshd). Le seul véritable contrôle est la liste des personnes ayant un accès SSH.

Erreurs possibles ​

Failed to recover password for user <email>: unknown user ​

Un utilisateur avec cette adresse existe, mais il est désactivé. Activez-le depuis le panneau (ou demandez à un autre administrateur de le faire) et relancez la commande. Si l’adresse contient une faute de frappe, la commande peut se terminer sans message : vérifiez l’adresse caractère par caractère.

No such file or directory pour le fichier de configuration ​

Le chemin indiqué dans -config n’existe pas. Vérifiez que le fichier de configuration standard est bien présent :

bash
ls -l /etc/beadmin/beadmin.conf

Si le fichier se trouve ailleurs, indiquez le bon chemin dans le paramètre -config.

Permission denied ​

La commande a besoin d’un droit de lecture sur le fichier de configuration et d’un accès à la base de données du panneau. Lancez-la en tant que root ou avec sudo.

Liens utiles ​

BeAdmin © 2025. Tous droits réservés.