Contexte
Vous venez de recevoir votre VPS Linux chez Winheberg avec un mot de passe root généré automatiquement par notre système ? La toute première étape recommandée après la connexion est de changer ce mot de passe pour en choisir un que vous seul connaissez. Cela évite qu'une personne ayant pu intercepter le mail de livraison puisse accéder à votre serveur.
Deux méthodes sont possibles, depuis votre espace client sans passer par SSH, ou directement en ligne de commande sur votre serveur. Ce guide couvre les deux, et fonctionne sur toutes les distributions que nous proposons, à savoir Debian 11/12/13, Ubuntu 23.10/24.04/25.04, AlmaLinux 9/10, Rocky Linux 9/10, Fedora 41/42 et Alpine Linux 3.22.
Pourquoi changer le mot de passe root ?
Plusieurs raisons rendent cette étape importante. D'abord, le mot de passe initial vous a été envoyé par mail, un canal qui peut être intercepté ou consulté par d'autres personnes ayant accès à votre boîte. Ensuite, un mot de passe généré automatiquement n'est pas toujours mémorisable, ce qui pousse souvent à le noter en clair quelque part, ce qui n'est pas idéal. Enfin, en choisissant vous-même un mot de passe fort et unique, vous gardez la main sur la sécurité de votre serveur.
Si vous avez prévu de configurer une authentification par clé SSH (recommandé), changer le mot de passe reste utile car il sera demandé pour les commandes sudo ou pour récupérer l'accès via la console de secours.
Méthode 1. Depuis votre espace client
C'est la méthode la plus simple, elle ne nécessite aucune connexion SSH.
- Connectez-vous à votre espace client Winheberg
- Rendez-vous sur la page de gestion du VPS concerné
- Repérez l'action Changer le mot de passe (Change Password)
- Suivez les instructions affichées pour définir votre nouveau mot de passe root
Le nouveau mot de passe est appliqué directement par notre système, vous n'avez rien d'autre à faire de votre côté.
Cette méthode est particulièrement pratique si vous êtes bloqué hors de votre serveur (mot de passe oublié, connexion SSH impossible) puisqu'elle ne dépend pas d'un accès SSH fonctionnel.
Méthode 2. En SSH avec la commande passwd
Si vous préférez changer le mot de passe directement depuis le serveur, ou si vous devez aussi changer celui d'un autre utilisateur, voici la procédure en ligne de commande.
1. Se connecter à son VPS en SSH
Connectez-vous à votre serveur en SSH avec le mot de passe initial reçu par mail.
ssh root@VOTRE_IP_VPS
L'adresse IP de votre serveur vous a été communiquée dans le mail de livraison envoyé par notre équipe au moment de la commande, ou dans la section IP Address de votre espace client. Remplacez VOTRE_IP_VPS par cette adresse (par exemple ssh [email protected]).
2. Changer le mot de passe root
Une fois connecté, lancez simplement la commande suivante.
passwd
Le système va vous demander de saisir deux fois le nouveau mot de passe.
New password:
Retype new password:
passwd: password updated successfully
Rien ne s'affiche à l'écran pendant que vous tapez votre mot de passe. C'est normal, c'est une protection contre les regards indiscrets. Tapez votre mot de passe puis appuyez sur Entrée.
Si les deux saisies correspondent, le mot de passe est changé immédiatement. Aucune reconnexion n'est nécessaire pour que le changement soit effectif.
3. Changer le mot de passe d'un autre utilisateur
La commande passwd permet aussi de changer le mot de passe d'un autre utilisateur que root. Précisez simplement son nom à la fin.
passwd nom_utilisateur
Vous devez être connecté en root (ou utiliser sudo) pour pouvoir changer le mot de passe d'un autre compte. Cette commande est utile par exemple si vous avez créé un utilisateur secondaire et que vous voulez lui assigner ou réinitialiser son mot de passe.
Choisir un bon mot de passe
Un mot de passe root, c'est la clé de votre serveur. Il doit être aussi robuste que possible. Pour qu'il soit efficace, il doit contenir au moins 16 caractères, mélanger majuscules, minuscules, chiffres et caractères spéciaux, et ne ressembler à aucun mot du dictionnaire ou à des informations personnelles (date de naissance, prénom, etc.).
Exemples de mots de passe robustes.
g7$Tk!Bn92#vXr@P
M0nVps-Secur1se!2026
TxX9!pq@2KvR^bF7
Pour éviter d'avoir à mémoriser des mots de passe complexes, l'idéal est d'utiliser un gestionnaire de mots de passe comme Bitwarden, Vaultwarden, KeePass ou 1Password. Vous n'aurez à retenir qu'un seul mot de passe maître, et le gestionnaire stockera tous les autres en sécurité.
Si vous voulez vraiment sécuriser votre VPS, désactivez complètement la connexion par mot de passe et passez à l'authentification par clé SSH. Notre guide sur la sécurisation d'un VPS détaille toute la procédure.
En cas de problème
Voici les erreurs les plus fréquentes que vous pourriez rencontrer.
❌ BAD PASSWORD, The password is too short
Votre mot de passe est trop court ou trop simple. Ajoutez plus de caractères et mélangez majuscules, chiffres et caractères spéciaux. En tant que root, vous pouvez forcer un mot de passe faible, mais c'est fortement déconseillé.
❌ passwd, Authentication token manipulation error
Erreur rare qui indique un problème de fichier système. Vérifiez que /etc/passwd et /etc/shadow ne sont pas corrompus, et que votre disque n'est pas plein avec df -h.
❌ J'ai oublié mon nouveau mot de passe
Pas de panique. Utilisez l'action Changer le mot de passe depuis votre espace client (Méthode 1), qui ne nécessite pas d'accès SSH. Vous pouvez aussi passer par la console de secours de votre VPS (mode rescue / console KVM) et utiliser passwd pour définir un nouveau mot de passe. Si vous ne savez pas comment faire, contactez notre support.
❌ Sur Alpine, la commande passwd n'est pas trouvée
C'est très rare, mais si Alpine est installée en version minimale, il se peut que le paquet shadow ne soit pas présent. Installez-le avec cette commande.
apk add shadow
Besoin d'aide ?
Si vous rencontrez un problème lors du changement de votre mot de passe root, notre équipe est là. Ouvrez un ticket dans le département Technique depuis votre espace client et renseignez le champ Produit lié avec le VPS concerné.
Votre VPS est maintenant protégé avec un mot de passe que vous seul connaissez 🔐


