لا تستطيع الدخول إلى سيرفرك؟ غالبًا السبب واحد من اثنين: نسيت كلمة المرور فيرد السيرفر بـPermission denied، أو أخطأت عدة مرات فحُظر عنوانك فصار يرد بـConnection refused حتى بالكلمة الصحيحة. في هذا الدليل نشخّص الحالة من رسالة الخطأ، ثم نستعيد الدخول في كل منهما — وقد أعدنا إنتاج الحالتين فعلًا على سيرفر تجريبي في مرام هوست.

⚡ الإجابة المختصرة

نسيت كلمة المرور؟ من لوحة مرام اضغط Change Password وضع كلمة من 23 حرفًا فأكثر — تعمل فورًا. Connection refused؟ عنوانك محظور ساعة بعد 5 محاولات خاطئة: انتظر، أو ادخل من الكونسول في اللوحة ونفّذ sudo fail2ban-client set sshd unbanip عنوانك.

شخّص المشكلة من رسالة الخطأ

الرسالةالسبباذهب إلى
Permission deniedكلمة المرور خطأنسيت كلمة المرور
Connection refusedعنوانك محظوررفع الحظر
Connection timed outغالبًا ليس هذا ولا ذاكأسباب أخرى

وتأكّد أي كلمة مرور تقصد: كلمة مرور حسابك في مرام (للدخول إلى maram.iq والفواتير) تُستعاد من صفحة استعادة كلمة المرور برابط يصل بريدك. أما كلمة مرور السيرفر (لـSSH والكونسول) فهي موضوع هذا الدليل.

الحالة 1: نسيت كلمة مرور السيرفر — ثلاث طرق

قبل كل شيء: ربما لم تنسها. آخر كلمة ضُبطت من اللوحة محفوظة في صفحة الخدمة (حقل Password مع زر النسخ) وفي رسالة التفعيل. انسخها والصقها بدل كتابتها. ولا تجرّب التخمين: 5 محاولات خاطئة تحظر عنوانك ساعة.

الطريقة 1 (الأسرع): Change Password من لوحة مرام

لا تحتاج الكلمة القديمة. افتح السيرفر من الخدمات ← منتجاتي وخدماتي، واضغط Change Password، ثم Generate أو اكتب كلمتك، وانسخها قبل Confirm:

نافذة Change Password في لوحة مرام لتعيين كلمة مرور جديدة
لقطة حقيقية: الطريقة الأسرع

شرط اللوحة 23 حرفًا على الأقل: جرّبنا كلمة أقصر فرُفضت، والطويلة نجحت وصارت فعّالة داخل السيرفر خلال ثوانٍ دون إعادة تشغيل:

رفض كلمة مرور أقصر من 23 حرفًا ونجاح تغيير كلمة المرور
لقطات حقيقية من تجربتنا

التفاصيل في دليل تغيير كلمة المرور.

الطريقة 2: من داخل السيرفر (إن كان عندك مفتاح SSH)

إن كنت تدخل بـمفتاح SSH أو عندك جلسة مفتوحة، فالمستخدم maram يملك صلاحية sudo دون كلمة مرور في قوالب مرام:

sudo passwd maram
# New password:          ← اكتب الجديدة (لا تظهر)
# Retype new password:   ← أعدها
# passwd: password updated successfully

انتبه: هذا التغيير لا يصل إلى صفحة الخدمة، فستبقى تعرض الكلمة القديمة.

الطريقة 3 (الحل الأخير): إعادة التنصيب

إن كان السيرفر جديدًا وليس عليه ما تخسره، أعد تنصيب النظام وضع كلمة مرور جديدة في نافذة التأكيد. هذه الطريقة تمسح كل البيانات — راجع دليل إعادة التنصيب قبلها:

نافذة إعادة التنصيب مع كلمة مرور جديدة كحل أخير
لقطة حقيقية: الحل الأخير

الحالة 2: Connection refused — عنوانك محظور

سيرفرات لينكس في مرام تأتي بـfail2ban، حارس يمنع تخمين كلمات المرور. هذه قواعده في ملف /etc/fail2ban/jail.local على سيرفرنا التجريبي:

الإعدادالقيمةالمعنى
maxretry5المحاولات الخاطئة المسموحة
findtime600خلال 10 دقائق
bantime3600مدة الحظر: ساعة

وكل اتصال SSH يسمح بـ3 محاولات فقط، فتكفي محاولتا اتصال خاطئتان تقريبًا للحظر. هكذا ظهر من جهاز العميل في تجربتنا — لاحظ تغيّر الرسالة في المحاولة الثالثة:

رسائل Too many authentication failures ثم Connection refused بعد الحظر
مخرجات حقيقية من تجربة الحظر

ثلاث طرق لرفع الحظر:

  1. انتظر ساعة: يُرفع تلقائيًا. لا تحاول خلالها.
  2. من الكونسول في لوحة مرام (الأسرع): افتح noVNC أو Xterm.js؛ الكونسول لا يمرّ عبر الشبكة فلا يتأثر بالحظر. ادخل (وإن نسيت الكلمة غيّرها من الطريقة 1 أولًا)، ثم اعرف العنوان المحظور وارفعه كما في الصورة أدناه.
  3. من شبكة أخرى: بيانات الهاتف تعطيك عنوانًا مختلفًا؛ ادخل منها وارفع الحظر عن عنوان بيتك أو شركتك.
أمر fail2ban-client status sshd وقائمة العناوين المحظورة ثم unbanip
مخرجات حقيقية (العنوان للتوضيح)

ما عنوانك؟ نفّذ curl ifconfig.me من جهاز على نفس الشبكة، أو ابحث في المتصفح عن «what is my ip».

استثناء عنوان ثابت: إن كان لشركتك عنوان ثابت فأضفه إلى قسم [DEFAULT] في /etc/fail2ban/jail.local ثم أعد تشغيل fail2ban (لا تفعل ذلك مع عناوين المنازل المتغيرة):

ignoreip = 127.0.0.1/8 ::1 198.51.100.23
sudo systemctl restart fail2ban

ليست هذه ولا تلك؟ أسباب أخرى

العَرَضالسبب والحل
Connection timed outالسيرفر مطفأ، أو العنوان خطأ، أو نسيت -p 2026، أو أغلقت المنفذ في جدار الحماية.
اسم المستخدم خطأليس root غالبًا — الاسم في رسالة التفعيل وصفحة الخدمة (مثل maram).
برنامج يحظرك دون أن تشعرFileZilla أو Termius أو سكربت يتصل بكلمة قديمة. حدّث الكلمة فيه بعد كل تغيير.
REMOTE HOST IDENTIFICATION HAS CHANGEDبعد إعادة التنصيب: ssh-keygen -R "[IP]:2026".

لكي لا يتكرر: احفظ كلماتك في مدير كلمات مرور (مثل Bitwarden) والصقها بدل كتابتها، والأفضل: ادخل بمفتاح SSH فلا أخطاء ولا حظر.