Пароль root в OpenMediaVault: значение по умолчанию, смена и сброс

Пароль root в OpenMediaVault не задаётся через веб-интерфейс — при установке системы на «чистое» железо его вы выбираете сами в установщике Debian, а на готовых образах для одноплатных компьютеров (Raspberry Pi, ARM-платы) он зафиксирован разработчиками образа. Именно различие этих двух сценариев чаще всего становится причиной путаницы: пользователь ищет «пароль по умолчанию», хотя в его установке его просто не существует.

Вторая частая ошибка — попытка войти в веб-панель OMV под учётной записью root. Веб-интерфейс использует отдельного пользователя admin, и пароль root к нему не подходит. Ниже разберём, где какой пароль действует, как его сменить и что делать, если доступ утерян.

Где какой пароль используется в OpenMediaVault

В OpenMediaVault существуют два независимых контура аутентификации, и их важно не смешивать:

  • 🔑 Веб-интерфейс управления — вход под пользователем admin. Пароль по умолчанию в свежей установке — openmediavault. Его меняют через раздел пользователей в веб-панели.
  • 🖥️ Консоль и SSH — системные учётные записи Linux, включая root. Пароль задаётся при установке Debian/OMV либо уже зашит в готовый образ для ARM-платы.
  • 👥 Пользователи файловых шар — создаются в разделе «Пользователи» и применяются для SMB, FTP и других сервисов. Системными паролями они не являются.

Таким образом, запрос «openmediavault root password» почти всегда означает одно из трёх: вход по SSH под root, смену пароля root через консоль или восстановление утерянного доступа к системе.

Пароль root по умолчанию на готовых образах

Если вы устанавливали OMV официальным установщиком ISO, то пароль root вы вводили сами на этапе развёртывания — значения «по умолчанию» здесь нет. Проверьте свои записи или менеджер паролей: возможно, пароль сохранён там.

Для одноплатных компьютеров ситуация иная: готовые образы (например, для Raspberry Pi) распространяются с предустановленными учётными данными. Конкретная пара логин/пароль зависит от источника образа и его версии, поэтому сверяйтесь с документацией именно того образа, который записывали на карту памяти. Часто в таких сборках при первом входе система предлагает сменить пароль.

Вход по SSH под root

Для удалённого доступа с правами root необходимо, чтобы служба SSH была включена, а вход для root — разрешён. Оба параметра настраиваются в веб-интерфейсе: Службы → SSH. Там же находится опция, разрешающая вход суперпользователя (в разных версиях интерфейса она может называться «Permit root login» или аналогично).

Подключение с другого компьютера выполняется стандартной командой:

ssh root@192.168.1.50

IP-адрес подставьте свой — его видно в сетевых настройках OMV или в списке клиентов на роутере. Если вход отклоняется, проверьте три вещи: запущена ли служба SSH, открыт ли порт (по умолчанию 22) и разрешён ли вход root в настройках службы.

⚠️ Внимание: держать SSH с разрешённым входом root на сервере, доступном из интернета, небезопасно. Если OMV смотрит наружу, ограничьте доступ по ключам или отключите вход root, используя обычного пользователя с правами sudo.

Как сменить пароль root

Если у вас есть доступ к консоли (локально или по SSH под root либо под пользователем с sudo), смена пароля занимает одну команду:

passwd

Система дважды запросит новый пароль. Ввод не отображается на экране — это нормальное поведение терминала Linux, а не зависание.

☑️ Смена пароля root в OMV

Выполнено: 0 / 5

Требования к паролю зависят от настроек PAM в системе. Слишком простой пароль (короткий, словарный) может быть отклонён с сообщением об ошибке — тогда задайте более сложный вариант: длинная фраза с буквами разного регистра, цифрами и символами.

Сброс пароля root при утере доступа

Когда пароль root забыт, а других учётных записей с правами sudo нет, пароль сбрасывают через физический доступ к машине. Общий принцип таков: загрузиться с правами, позволяющими изменить файл паролей, и задать новый пароль. Точные шаги зависят от загрузчика и конфигурации дисков (шифрование, RAID), поэтому ниже — общий безопасный сценарий для типовой установки на x86.

В меню загрузчика GRUB выберите строку загрузки системы и нажмите клавишу e для редактирования параметров. Найдите строку, начинающуюся с linux, и допишите в её конец параметр init=/bin/bash, после чего загрузитесь (обычно клавиша F10 или Ctrl+X). Система запустится сразу в оболочку root без запроса пароля.

Файловая система при этом монтируется в режиме чтения, поэтому перед сменой пароля её нужно перемонтировать:

mount -o remount,rw /

passwd

sync

После выполнения перезагрузите сервер и войдите с новым паролем. На ARM-платах без доступа к редактированию загрузки альтернатива — вынуть карту памяти, подключить её к другому Linux-компьютеру и сбросить пароль через chroot в корневой раздел. Если диск зашифрован или используется нестандартная разметка, действуйте по документации вашей конфигурации.

⚠️ Внимание: редактирование параметров загрузки и работа в однопользовательской оболочке — рискованные операции. Опечатка в строке параметров может сделать систему незагружаемой до исправления. Перед началом убедитесь, что важные данные с шар доступны или скопированы.
📊 Как вы обычно подключаетесь к OpenMediaVault?
Только веб-интерфейс
SSH под root
SSH под обычным пользователем
Локальная консоль с монитором

Типичные проблемы со входом и их причины

Когда пароль «точно правильный», но вход не проходит, причина обычно не в самом пароле. Сводная таблица типичных ситуаций:

СимптомВероятная причинаЧто проверить
Access denied по SSHВход root запрещён в настройках службыПараметр PermitRootLogin в настройках SSH
Пароль admin не подходит в веб-панельПароль был изменён ранееСброс через omv-firstaid в консоли
Connection refusedСлужба SSH не запущенаСтатус службы, включение в веб-панели
Пароль не принимается после сменыРаскладка клавиатуры или Caps LockВвод пароля в видимое поле для проверки

Отдельно стоит упомянуть утилиту omv-firstaid — консольный инструмент OMV, который позволяет, в частности, сбросить пароль веб-интерфейса admin и исправить базовые настройки сети. Запускается из консоли с правами root:

omv-firstaid
Почему пароль root нельзя сменить через веб-панель

Веб-интерфейс OMV управляет только пользователями сервисов и учётной записью admin. Системные учётные записи Linux, включая root, намеренно выведены из-под управления панели — это снижает риск компрометации системы через уязвимость веб-интерфейса. Поэтому все операции с root выполняются только через консоль или SSH.

Рекомендации по безопасности паролей в OMV

Домашний NAS хранит личные данные, поэтому к паролям стоит отнестись серьёзно даже в локальной сети. Базовый набор мер:

  • 🔐 Сразу смените пароль admin веб-панели со значения по умолчанию openmediavault — это первое, что проверяют сканеры в локальной сети.
  • 🗝️ Для SSH настройте вход по ключам и отключите парольную аутентификацию, если сервер доступен извне.
  • 🧱 Не используйте один и тот же пароль для root, admin и пользователей файловых шар.
  • 💾 Храните пароли в менеджере паролей — восстановление доступа к NAS без монитора и клавиатуры заметно сложнее.

Значение admin/openmediavault для веб-панели — общеизвестное и входит в словари автоматических сканеров, поэтому оставлять его после установки нельзя, даже если сервер не выходит в интернет.

Часто задаваемые вопросы

Какой пароль root у OpenMediaVault по умолчанию?

При установке с официального ISO пароль root задаётся вами в процессе установки — значения по умолчанию нет. В готовых образах для одноплатных компьютеров учётные данные зашиты сборщиком образа; их нужно смотреть в документации конкретного образа. Пароль по умолчанию openmediavault относится только к пользователю admin веб-интерфейса.

Почему пароль root не подходит для входа в веб-панель?

Веб-интерфейс OMV использует отдельную учётную запись admin, не связанную с системным root. Входить в панель нужно именно под admin с его собственным паролем.

Как сбросить пароль admin веб-интерфейса?

Подключитесь к консоли сервера (локально или по SSH) с правами root и выполните команду omv-firstaid. В меню утилиты есть пункт сброса пароля веб-интерфейса.

Можно ли полностью отключить вход root по SSH?

Да, и это рекомендуется, если SSH доступен извне. Создайте обычного пользователя, добавьте его в группу sudo (и при необходимости в группу SSH-пользователей OMV), проверьте вход под ним, а затем отключите вход root в настройках службы SSH в веб-панели.

Что делать, если забыт и пароль root, и пароль admin?

Сначала сбросьте пароль root через редактирование параметров загрузки GRUB (параметр init=/bin/bash) с физического доступа к серверу. Получив root-доступ, сбросьте пароль веб-панели через omv-firstaid. Если диск зашифрован или конфигурация нестандартная, действуйте по документации вашей установки.