---
title: "Comment changer le mot de passe root de son VPS ?"
description: "Changez le mot de passe root de votre VPS Winheberg depuis votre espace client ou en SSH avec la commande passwd."
category: vps
subcategory: vps-linux
icon: tabler:file-text
date: 2026-07-24
author: Winheberg
slug: "changer-mot-de-passe-root-vps"
order: 5
image: /statics/images/docs/fr/vps-linux/changer-mot-de-passe-root-vps.webp
tags: [vps, mot de passe, sécurité, premiers pas]
keywords: [changer mot de passe root vps, commande passwd linux, change password espace client, sécuriser vps, mot de passe root fort]
link_en: "/en/docs/vps-linux/change-root-password-vps"
---

## Contexte

Vous venez de recevoir votre **VPS Linux** chez Winheberg avec un mot de passe root généré automatiquement par notre système ? La toute première étape recommandée après la connexion est de **changer ce mot de passe** pour en choisir un que vous seul connaissez. Cela évite qu'une personne ayant pu intercepter le mail de livraison puisse accéder à votre serveur.

Deux méthodes sont possibles, depuis votre espace client sans passer par SSH, ou directement en ligne de commande sur votre serveur. Ce guide couvre les deux, et fonctionne sur toutes les distributions que nous proposons, à savoir Debian 11/12/13, Ubuntu 23.10/24.04/25.04, AlmaLinux 9/10, Rocky Linux 9/10, Fedora 41/42 et Alpine Linux 3.22.

## Pourquoi changer le mot de passe root ?

Plusieurs raisons rendent cette étape importante. D'abord, le mot de passe initial vous a été envoyé par **mail**, un canal qui peut être intercepté ou consulté par d'autres personnes ayant accès à votre boîte. Ensuite, un mot de passe généré automatiquement n'est **pas toujours mémorisable**, ce qui pousse souvent à le noter en clair quelque part, ce qui n'est pas idéal. Enfin, en choisissant vous-même un mot de passe **fort et unique**, vous gardez la main sur la sécurité de votre serveur.

> [!NOTE]
> Si vous avez prévu de configurer une **authentification par clé SSH** (recommandé), changer le mot de passe reste utile car il sera demandé pour les commandes `sudo` ou pour récupérer l'accès via la console de secours.

## Méthode 1. Depuis votre espace client

C'est la méthode la plus simple, elle ne nécessite aucune connexion SSH.

1. Connectez-vous à votre **espace client Winheberg**
2. Rendez-vous sur la page de gestion du VPS concerné
3. Repérez l'action **Changer le mot de passe** (*Change Password*)
4. Suivez les instructions affichées pour définir votre nouveau mot de passe root

Le nouveau mot de passe est appliqué directement par notre système, vous n'avez rien d'autre à faire de votre côté.

> [!TIP]
> Cette méthode est particulièrement pratique si vous êtes bloqué hors de votre serveur (mot de passe oublié, connexion SSH impossible) puisqu'elle ne dépend pas d'un accès SSH fonctionnel.

## Méthode 2. En SSH avec la commande passwd

Si vous préférez changer le mot de passe directement depuis le serveur, ou si vous devez aussi changer celui d'un autre utilisateur, voici la procédure en ligne de commande.

### 1. Se connecter à son VPS en SSH

Connectez-vous à votre serveur en SSH avec le mot de passe initial reçu par mail.

```bash
ssh root@VOTRE_IP_VPS
```

> [!NOTE]
> L'adresse IP de votre serveur vous a été communiquée dans le mail de livraison envoyé par notre équipe au moment de la commande, ou dans la section IP Address de votre espace client. Remplacez `VOTRE_IP_VPS` par cette adresse (par exemple `ssh root@51.158.xx.xx`).

### 2. Changer le mot de passe root

Une fois connecté, lancez simplement la commande suivante.

```bash
passwd
```

Le système va vous demander de saisir deux fois le **nouveau mot de passe**.

```
New password:
Retype new password:
passwd: password updated successfully
```

> [!WARNING]
> Rien ne s'affiche à l'écran pendant que vous tapez votre mot de passe. C'est normal, c'est une protection contre les regards indiscrets. Tapez votre mot de passe puis appuyez sur Entrée.

Si les deux saisies correspondent, le mot de passe est changé immédiatement. Aucune reconnexion n'est nécessaire pour que le changement soit effectif.

### 3. Changer le mot de passe d'un autre utilisateur

La commande `passwd` permet aussi de changer le mot de passe d'un **autre utilisateur** que root. Précisez simplement son nom à la fin.

```bash
passwd nom_utilisateur
```

Vous devez être connecté en root (ou utiliser `sudo`) pour pouvoir changer le mot de passe d'un autre compte. Cette commande est utile par exemple si vous avez créé un utilisateur secondaire et que vous voulez lui assigner ou réinitialiser son mot de passe.

## Choisir un bon mot de passe

Un mot de passe root, c'est la **clé de votre serveur**. Il doit être aussi robuste que possible. Pour qu'il soit efficace, il doit contenir **au moins 16 caractères**, mélanger **majuscules, minuscules, chiffres et caractères spéciaux**, et ne ressembler à **aucun mot du dictionnaire** ou à des informations personnelles (date de naissance, prénom, etc.).

Exemples de mots de passe robustes.

```
g7$Tk!Bn92#vXr@P
M0nVps-Secur1se!2026
TxX9!pq@2KvR^bF7
```

Pour éviter d'avoir à mémoriser des mots de passe complexes, l'idéal est d'utiliser un **gestionnaire de mots de passe** comme Bitwarden, Vaultwarden, KeePass ou 1Password. Vous n'aurez à retenir qu'un seul mot de passe maître, et le gestionnaire stockera tous les autres en sécurité.

> [!TIP]
> Si vous voulez vraiment sécuriser votre VPS, désactivez complètement la connexion par mot de passe et passez à l'**authentification par clé SSH**. Notre guide sur la sécurisation d'un VPS détaille toute la procédure.

## En cas de problème

Voici les erreurs les plus fréquentes que vous pourriez rencontrer.

### ❌ BAD PASSWORD, The password is too short

Votre mot de passe est trop court ou trop simple. Ajoutez plus de caractères et mélangez majuscules, chiffres et caractères spéciaux. En tant que root, vous pouvez forcer un mot de passe faible, mais c'est fortement déconseillé.

### ❌ passwd, Authentication token manipulation error

Erreur rare qui indique un problème de fichier système. Vérifiez que `/etc/passwd` et `/etc/shadow` ne sont pas corrompus, et que votre disque n'est pas plein avec `df -h`.

### ❌ J'ai oublié mon nouveau mot de passe

Pas de panique. Utilisez l'action **Changer le mot de passe** depuis votre espace client (Méthode 1), qui ne nécessite pas d'accès SSH. Vous pouvez aussi passer par la console de secours de votre VPS (mode rescue / console KVM) et utiliser `passwd` pour définir un nouveau mot de passe. Si vous ne savez pas comment faire, contactez notre support.

### ❌ Sur Alpine, la commande passwd n'est pas trouvée

C'est très rare, mais si Alpine est installée en version minimale, il se peut que le paquet `shadow` ne soit pas présent. Installez-le avec cette commande.

```bash
apk add shadow
```

## Besoin d'aide ?

Si vous rencontrez un problème lors du changement de votre mot de passe root, notre équipe est là. Ouvrez un ticket dans le département **Technique** depuis votre espace client et renseignez le champ **Produit lié** avec le VPS concerné.

Votre VPS est maintenant protégé avec un mot de passe que vous seul connaissez 🔐
