Пароль root в OpenMediaVault не задаётся через веб-интерфейс — при установке системы на «чистое» железо его вы выбираете сами в установщике Debian, а на готовых образах для одноплатных компьютеров (Raspberry Pi, ARM-платы) он зафиксирован разработчиками образа. Именно различие этих двух сценариев чаще всего становится причиной путаницы: пользователь ищет «пароль по умолчанию», хотя в его установке его просто не существует.
Вторая частая ошибка — попытка войти в веб-панель OMV под учётной записью root. Веб-интерфейс использует отдельного пользователя admin, и пароль root к нему не подходит. Ниже разберём, где какой пароль действует, как его сменить и что делать, если доступ утерян.
Где какой пароль используется в OpenMediaVault
В OpenMediaVault существуют два независимых контура аутентификации, и их важно не смешивать:
- 🔑 Веб-интерфейс управления — вход под пользователем admin. Пароль по умолчанию в свежей установке —
openmediavault. Его меняют через раздел пользователей в веб-панели. - 🖥️ Консоль и SSH — системные учётные записи Linux, включая root. Пароль задаётся при установке Debian/OMV либо уже зашит в готовый образ для ARM-платы.
- 👥 Пользователи файловых шар — создаются в разделе «Пользователи» и применяются для SMB, FTP и других сервисов. Системными паролями они не являются.
Таким образом, запрос «openmediavault root password» почти всегда означает одно из трёх: вход по SSH под root, смену пароля root через консоль или восстановление утерянного доступа к системе.
Пароль root по умолчанию на готовых образах
Если вы устанавливали OMV официальным установщиком ISO, то пароль root вы вводили сами на этапе развёртывания — значения «по умолчанию» здесь нет. Проверьте свои записи или менеджер паролей: возможно, пароль сохранён там.
Для одноплатных компьютеров ситуация иная: готовые образы (например, для Raspberry Pi) распространяются с предустановленными учётными данными. Конкретная пара логин/пароль зависит от источника образа и его версии, поэтому сверяйтесь с документацией именно того образа, который записывали на карту памяти. Часто в таких сборках при первом входе система предлагает сменить пароль.
Вход по SSH под root
Для удалённого доступа с правами root необходимо, чтобы служба SSH была включена, а вход для root — разрешён. Оба параметра настраиваются в веб-интерфейсе: Службы → SSH. Там же находится опция, разрешающая вход суперпользователя (в разных версиях интерфейса она может называться «Permit root login» или аналогично).
Подключение с другого компьютера выполняется стандартной командой:
ssh root@192.168.1.50
IP-адрес подставьте свой — его видно в сетевых настройках OMV или в списке клиентов на роутере. Если вход отклоняется, проверьте три вещи: запущена ли служба SSH, открыт ли порт (по умолчанию 22) и разрешён ли вход root в настройках службы.
⚠️ Внимание: держать SSH с разрешённым входом root на сервере, доступном из интернета, небезопасно. Если OMV смотрит наружу, ограничьте доступ по ключам или отключите вход root, используя обычного пользователя с правами sudo.
Как сменить пароль root
Если у вас есть доступ к консоли (локально или по SSH под root либо под пользователем с sudo), смена пароля занимает одну команду:
passwd
Система дважды запросит новый пароль. Ввод не отображается на экране — это нормальное поведение терминала Linux, а не зависание.
☑️ Смена пароля root в OMV
Требования к паролю зависят от настроек PAM в системе. Слишком простой пароль (короткий, словарный) может быть отклонён с сообщением об ошибке — тогда задайте более сложный вариант: длинная фраза с буквами разного регистра, цифрами и символами.
Сброс пароля root при утере доступа
Когда пароль root забыт, а других учётных записей с правами sudo нет, пароль сбрасывают через физический доступ к машине. Общий принцип таков: загрузиться с правами, позволяющими изменить файл паролей, и задать новый пароль. Точные шаги зависят от загрузчика и конфигурации дисков (шифрование, RAID), поэтому ниже — общий безопасный сценарий для типовой установки на x86.
В меню загрузчика GRUB выберите строку загрузки системы и нажмите клавишу e для редактирования параметров. Найдите строку, начинающуюся с linux, и допишите в её конец параметр init=/bin/bash, после чего загрузитесь (обычно клавиша F10 или Ctrl+X). Система запустится сразу в оболочку root без запроса пароля.
Файловая система при этом монтируется в режиме чтения, поэтому перед сменой пароля её нужно перемонтировать:
mount -o remount,rw /
passwd
sync
После выполнения перезагрузите сервер и войдите с новым паролем. На ARM-платах без доступа к редактированию загрузки альтернатива — вынуть карту памяти, подключить её к другому Linux-компьютеру и сбросить пароль через chroot в корневой раздел. Если диск зашифрован или используется нестандартная разметка, действуйте по документации вашей конфигурации.
⚠️ Внимание: редактирование параметров загрузки и работа в однопользовательской оболочке — рискованные операции. Опечатка в строке параметров может сделать систему незагружаемой до исправления. Перед началом убедитесь, что важные данные с шар доступны или скопированы.
Типичные проблемы со входом и их причины
Когда пароль «точно правильный», но вход не проходит, причина обычно не в самом пароле. Сводная таблица типичных ситуаций:
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| Access denied по SSH | Вход root запрещён в настройках службы | Параметр PermitRootLogin в настройках SSH |
| Пароль admin не подходит в веб-панель | Пароль был изменён ранее | Сброс через omv-firstaid в консоли |
| Connection refused | Служба SSH не запущена | Статус службы, включение в веб-панели |
| Пароль не принимается после смены | Раскладка клавиатуры или Caps Lock | Ввод пароля в видимое поле для проверки |
Отдельно стоит упомянуть утилиту omv-firstaid — консольный инструмент OMV, который позволяет, в частности, сбросить пароль веб-интерфейса admin и исправить базовые настройки сети. Запускается из консоли с правами root:
omv-firstaid
Почему пароль root нельзя сменить через веб-панель
Веб-интерфейс OMV управляет только пользователями сервисов и учётной записью admin. Системные учётные записи Linux, включая root, намеренно выведены из-под управления панели — это снижает риск компрометации системы через уязвимость веб-интерфейса. Поэтому все операции с root выполняются только через консоль или SSH.
Рекомендации по безопасности паролей в OMV
Домашний NAS хранит личные данные, поэтому к паролям стоит отнестись серьёзно даже в локальной сети. Базовый набор мер:
- 🔐 Сразу смените пароль admin веб-панели со значения по умолчанию
openmediavault— это первое, что проверяют сканеры в локальной сети. - 🗝️ Для SSH настройте вход по ключам и отключите парольную аутентификацию, если сервер доступен извне.
- 🧱 Не используйте один и тот же пароль для root, admin и пользователей файловых шар.
- 💾 Храните пароли в менеджере паролей — восстановление доступа к NAS без монитора и клавиатуры заметно сложнее.
Значение admin/openmediavault для веб-панели — общеизвестное и входит в словари автоматических сканеров, поэтому оставлять его после установки нельзя, даже если сервер не выходит в интернет.
Часто задаваемые вопросы
Какой пароль root у OpenMediaVault по умолчанию?
При установке с официального ISO пароль root задаётся вами в процессе установки — значения по умолчанию нет. В готовых образах для одноплатных компьютеров учётные данные зашиты сборщиком образа; их нужно смотреть в документации конкретного образа. Пароль по умолчанию openmediavault относится только к пользователю admin веб-интерфейса.
Почему пароль root не подходит для входа в веб-панель?
Веб-интерфейс OMV использует отдельную учётную запись admin, не связанную с системным root. Входить в панель нужно именно под admin с его собственным паролем.
Как сбросить пароль admin веб-интерфейса?
Подключитесь к консоли сервера (локально или по SSH) с правами root и выполните команду omv-firstaid. В меню утилиты есть пункт сброса пароля веб-интерфейса.
Можно ли полностью отключить вход root по SSH?
Да, и это рекомендуется, если SSH доступен извне. Создайте обычного пользователя, добавьте его в группу sudo (и при необходимости в группу SSH-пользователей OMV), проверьте вход под ним, а затем отключите вход root в настройках службы SSH в веб-панели.
Что делать, если забыт и пароль root, и пароль admin?
Сначала сбросьте пароль root через редактирование параметров загрузки GRUB (параметр init=/bin/bash) с физического доступа к серверу. Получив root-доступ, сбросьте пароль веб-панели через omv-firstaid. Если диск зашифрован или конфигурация нестандартная, действуйте по документации вашей установки.