لا تستطيع الدخول إلى سيرفرك؟ غالبًا السبب واحد من اثنين: نسيت كلمة المرور فيرد السيرفر بـPermission denied، أو أخطأت عدة مرات فحُظر عنوانك فصار يرد بـConnection refused حتى بالكلمة الصحيحة. في هذا الدليل نشخّص الحالة من رسالة الخطأ، ثم نستعيد الدخول في كل منهما — وقد أعدنا إنتاج الحالتين فعلًا على سيرفر تجريبي في مرام هوست.
⚡ الإجابة المختصرة
نسيت كلمة المرور؟ من لوحة مرام اضغط Change Password وضع كلمة من 23 حرفًا فأكثر — تعمل فورًا. Connection refused؟ عنوانك محظور ساعة بعد 5 محاولات خاطئة: انتظر، أو ادخل من الكونسول في اللوحة ونفّذ sudo fail2ban-client set sshd unbanip عنوانك.
شخّص المشكلة من رسالة الخطأ
وتأكّد أي كلمة مرور تقصد: كلمة مرور حسابك في مرام (للدخول إلى maram.iq والفواتير) تُستعاد من صفحة استعادة كلمة المرور برابط يصل بريدك. أما كلمة مرور السيرفر (لـSSH والكونسول) فهي موضوع هذا الدليل.
الحالة 1: نسيت كلمة مرور السيرفر — ثلاث طرق
قبل كل شيء: ربما لم تنسها. آخر كلمة ضُبطت من اللوحة محفوظة في صفحة الخدمة (حقل Password مع زر النسخ) وفي رسالة التفعيل. انسخها والصقها بدل كتابتها. ولا تجرّب التخمين: 5 محاولات خاطئة تحظر عنوانك ساعة.
الطريقة 1 (الأسرع): Change Password من لوحة مرام
لا تحتاج الكلمة القديمة. افتح السيرفر من الخدمات ← منتجاتي وخدماتي، واضغط Change Password، ثم Generate أو اكتب كلمتك، وانسخها قبل Confirm:

شرط اللوحة 23 حرفًا على الأقل: جرّبنا كلمة أقصر فرُفضت، والطويلة نجحت وصارت فعّالة داخل السيرفر خلال ثوانٍ دون إعادة تشغيل:

التفاصيل في دليل تغيير كلمة المرور.
الطريقة 2: من داخل السيرفر (إن كان عندك مفتاح SSH)
إن كنت تدخل بـمفتاح SSH أو عندك جلسة مفتوحة، فالمستخدم maram يملك صلاحية sudo دون كلمة مرور في قوالب مرام:
sudo passwd maram
# New password: ← اكتب الجديدة (لا تظهر)
# Retype new password: ← أعدها
# passwd: password updated successfully
انتبه: هذا التغيير لا يصل إلى صفحة الخدمة، فستبقى تعرض الكلمة القديمة.
الطريقة 3 (الحل الأخير): إعادة التنصيب
إن كان السيرفر جديدًا وليس عليه ما تخسره، أعد تنصيب النظام وضع كلمة مرور جديدة في نافذة التأكيد. هذه الطريقة تمسح كل البيانات — راجع دليل إعادة التنصيب قبلها:

الحالة 2: Connection refused — عنوانك محظور
سيرفرات لينكس في مرام تأتي بـfail2ban، حارس يمنع تخمين كلمات المرور. هذه قواعده في ملف /etc/fail2ban/jail.local على سيرفرنا التجريبي:
وكل اتصال SSH يسمح بـ3 محاولات فقط، فتكفي محاولتا اتصال خاطئتان تقريبًا للحظر. هكذا ظهر من جهاز العميل في تجربتنا — لاحظ تغيّر الرسالة في المحاولة الثالثة:

ثلاث طرق لرفع الحظر:
- انتظر ساعة: يُرفع تلقائيًا. لا تحاول خلالها.
- من الكونسول في لوحة مرام (الأسرع): افتح noVNC أو Xterm.js؛ الكونسول لا يمرّ عبر الشبكة فلا يتأثر بالحظر. ادخل (وإن نسيت الكلمة غيّرها من الطريقة 1 أولًا)، ثم اعرف العنوان المحظور وارفعه كما في الصورة أدناه.
- من شبكة أخرى: بيانات الهاتف تعطيك عنوانًا مختلفًا؛ ادخل منها وارفع الحظر عن عنوان بيتك أو شركتك.

ما عنوانك؟ نفّذ curl ifconfig.me من جهاز على نفس الشبكة، أو ابحث في المتصفح عن «what is my ip».
استثناء عنوان ثابت: إن كان لشركتك عنوان ثابت فأضفه إلى قسم [DEFAULT] في /etc/fail2ban/jail.local ثم أعد تشغيل fail2ban (لا تفعل ذلك مع عناوين المنازل المتغيرة):
ignoreip = 127.0.0.1/8 ::1 198.51.100.23
sudo systemctl restart fail2ban
ليست هذه ولا تلك؟ أسباب أخرى
لكي لا يتكرر: احفظ كلماتك في مدير كلمات مرور (مثل Bitwarden) والصقها بدل كتابتها، والأفضل: ادخل بمفتاح SSH فلا أخطاء ولا حظر.
