Proxmox: ошибка входа «попробуйте еще раз» — как исправить

Ошибка «Login failed. Please try again» при входе в веб-интерфейс Proxmox VE чаще всего возникает из-за неверно выбранной области аутентификации (realm) в форме входа — пользователь вводит правильный пароль root, но оставляет realm Linux PAM вместо Proxmox VE authentication server, либо наоборот. Вторая типичная причина — раскладка клавиатуры: пароль набирался при установке в одной раскладке, а вводится в другой, и символы не совпадают.

Проблема блокирует доступ ко всему управлению кластером: виртуальные машины продолжают работать, но изменить их настройки, посмотреть логи или открыть консоль через браузер уже нельзя. Хорошая новость в том, что доступ через физическую консоль сервера или SSH обычно сохраняется, и оттуда можно восстановить вход без потери данных и виртуальных машин.

Проверка области аутентификации (realm)

Первое, что нужно проверить, — выпадающий список Realm в окне входа. В Proxmox VE существуют минимум два типа аутентификации: Linux PAM standard authentication и Proxmox VE authentication server (PVE). Пользователь root по умолчанию существует в обоих, но пароли у них разные и задаются отдельно.

Пароль, который вы вводили при установке Proxmox, относится к системному пользователю root, то есть к realm Linux PAM. Если в форме входа выбран PAM, а пользователь указан как root@pam — всё верно. Если же выбран pve, вход не пройдёт, даже с правильным паролем.

  • 🔑 Убедитесь, что в поле User name указано root, а realm — Linux PAM standard authentication
  • 🌐 Проверьте язык интерфейса: иногда после смены языка форма сбрасывает выбранный realm
  • ⌨️ Переключите раскладку на английскую и введите пароль заново, посимвольно
  • 👁️ Если в браузере есть возможность показать пароль — включите отображение и сверьте символы

Проверка пароля через консоль сервера

Чтобы понять, верный ли пароль у системного root, подключитесь к серверу напрямую — через монитор и клавиатуру, IPMI/iLO/iDRAC или SSH. Если по SSH вход под тем же паролем проходит, значит пароль корректный, и проблема именно в веб-форме: realm, раскладка или кэш браузера.

Если SSH недоступен, зайдите через физическую консоль. Логин — root, пароль — тот, что задавался при установке. Успешный вход в консоль подтверждает, что системный пароль рабочий.

Вам также стоит попробовать открыть веб-интерфейс в режиме инкогнито или другом браузере. Сохранённые сессии, устаревшие тикеты аутентификации и автоподстановка паролей менеджерами паролей иногда приводят к тому, что в форму отправляются неверные данные, хотя вы вводите всё правильно.

📊 Где именно у вас возникла ошибка входа в Proxmox?
Веб-интерфейс не принимает пароль root
Вход работал и внезапно перестал
Ошибка после обновления Proxmox
Не могу войти под созданным пользователем

Сброс пароля root через консоль

Если пароль утерян или не подходит даже в консоли, его можно сбросить, имея физический доступ к серверу или доступ через систему удалённого управления. Для этого потребуется загрузиться в однопользовательский режим или с Live-образа — конкретная процедура зависит от загрузчика и конфигурации дисков (ZFS, LVM, шифрование), поэтому сверяйтесь с официальной документацией Proxmox для вашей версии.

Если вход в консоль под root работает, а веб-интерфейс не пускает, смените пароль напрямую командой:

passwd

После смены пароля попробуйте войти в веб-интерфейс снова, указав root@pam. Для пользователей realm PVE пароль меняется иначе — через команду pveum passwd user@pve или через веб-интерфейс в разделе управления пользователями.

⚠️ Внимание: не путайте пароли root@pam и root@pve — это два разных аккаунта с независимыми паролями. Смена одного не влияет на другой, и это частая причина повторных неудачных попыток входа.

☑️ Диагностика ошибки входа в Proxmox

Выполнено: 0 / 5

Проблемы со временем и тикетами аутентификации

Менее очевидная причина — рассинхронизация времени на сервере. Proxmox использует тикеты с ограниченным сроком действия, и если часы сервера сильно расходятся с реальным временем (например, после сбоя RTC или отключения питания), аутентификация может отклоняться даже с верным паролем.

Проверить время можно в консоли командой:

timedatectl

Если время неверное, настройте синхронизацию по NTP. В Proxmox обычно используется chrony или systemd-timesyncd — что именно установлено, зависит от версии системы. После синхронизации времени повторите попытку входа.

Блокировка после неудачных попыток

В Proxmox VE предусмотрена защита от перебора паролей: после серии неудачных попыток входа учётная запись временно блокируется. Если вы много раз пробовали разные пароли, возможно, сработала именно она, и теперь даже правильный пароль отклоняется.

Разблокировать пользователя можно из консоли сервера командой:

pveum user unlock root@pam

Посмотреть статус пользователя и проверить, не заблокирован ли он, поможет вывод информации о пользователе:

pveum user list

После разблокировки подождите минуту и войдите снова, строго с правильным realm. Если блокировки повторяются, проверьте, не пытается ли какой-нибудь скрипт, мониторинг или панель управления авторизоваться с устаревшим паролем — автоматические попытки будут снова и снова блокировать учётку.

⚠️ Внимание: если веб-интерфейс Proxmox доступен из интернета, ошибки входа могут быть следствием попыток подбора пароля извне. Проверьте логи /var/log/daemon.log и журнал аутентификации на предмет чужих IP-адресов и ограничьте доступ к порту 8006 файрволом или VPN.

Ошибки после обновления или проблемы с PAM

Иногда вход перестаёт работать после обновления системы: например, если обновление прошло неполностью, конфигурация PAM изменилась или службы не перезапустились. Признаки — ошибка появилась сразу после apt upgrade или перезагрузки.

Проверьте статус ключевых служб Proxmox:

systemctl status pveproxy pvedaemon pvestatd

Если какая-то служба неактивна или в состоянии failed, попробуйте перезапустить её и посмотреть журнал через journalctl -u pveproxy. Ошибки в журнале часто прямо указывают на причину — например, на проблемы с сертификатами или недоступность хранилища конфигурации.

Отдельный сценарий — заполненный диск. Если корневой раздел заполнен на 100%, службы аутентификации могут работать некорректно. Проверьте свободное место командой df -h и при необходимости очистите старые ядра, логи или локальные бэкапы.

Как проверить, не заполнен ли диск на сервере

Выполните в консоли команду df -h и посмотрите строку корневого раздела (точка монтирования /). Если Use% равен 100 или близок к этому, освободите место: удалите старые логи из /var/log, неиспользуемые ядра через apt autoremove и старые архивы бэкапов из локального хранилища. После очистки перезапустите службы pveproxy и pvedaemon.

Восстановление доступа при полной потере пароля

Если пароль root утерян окончательно и консольный вход невозможен, остаётся сброс через загрузку с внешнего носителя. Общий принцип: загрузиться с Live-образа, смонтировать корневой раздел сервера, выполнить chroot и сменить пароль командой passwd. Детали зависят от типа файловой системы и разметки — для ZFS процедура отличается от ext4/LVM.

Точные шаги для вашей конфигурации описаны в официальной документации Proxmox и wiki проекта — следуйте именно им, поскольку ошибки при монтировании ZFS-пулов или работе с зашифрованными томами могут повредить данные. Все виртуальные машины и их диски при сбросе пароля не затрагиваются — меняется только системная учётная запись.

После восстановления доступа создайте резервного административного пользователя в realm PAM или PVE и храните его данные отдельно. Так у вас будет запасной путь входа, если основной аккаунт снова окажется заблокирован.

Таблица типичных причин и решений

Причина Как проверить Решение
Неверный realm в форме входа Посмотреть выпадающий список Realm Выбрать Linux PAM для root
Неверная раскладка клавиатуры Ввести пароль в видимое поле Переключить раскладку на EN
Блокировка после неудачных попыток Вывод pveum user list pveum user unlock root@pam
Рассинхронизация времени Команда timedatectl Настроить NTP-синхронизацию
Переполненный диск / сбой служб df -h, systemctl status pveproxy Очистить диск, перезапустить службы

Часто задаваемые вопросы

Почему Proxmox пишет «Login failed», хотя пароль точно верный?

Чаще всего дело не в пароле, а в выбранном realm, раскладке клавиатуры или временной блокировке учётной записи после серии неудачных попыток. Проверьте эти три пункта до смены пароля.

Чем отличаются root@pam и root@pve?

Это два независимых аккаунта. root@pam использует системный пароль Linux, заданный при установке. root@pve — внутренний пользователь Proxmox со своим паролем, который задаётся отдельно через pveum.

Можно ли сбросить пароль без потери виртуальных машин?

Да. Сброс пароля root затрагивает только системную учётную запись. Виртуальные машины, контейнеры и их диски остаются нетронутыми, если не повреждать хранилища в процессе.

Ошибка появилась после обновления Proxmox — что делать?

Проверьте статус служб pveproxy и pvedaemon, посмотрите их журналы через journalctl и убедитесь, что обновление завершилось полностью (выполните apt update && apt dist-upgrade и проверьте отсутствие ошибок).

Как защититься от блокировки входа в будущем?

Создайте запасного администратора, храните пароли в менеджере паролей, настройте NTP, ограничьте доступ к веб-интерфейсу по IP и не допускайте переполнения системного диска.