Восстановление доступа к YunoHost
Существует несколько причин, по которым доступ одного администратора к его серверу YunoHost может быть частично или полностью заблокирован. Во многих случаях блокируется один из способов доступа, но другие остаются доступными.
Эта страница поможет вам определить проблему, восстановить доступ и, при необходимости, починить систему. Наиболее распространенные причины перечислены в начале, поэтому следуйте инструкциям сверху вниз.
У вас есть доступ к серверу по его локальному IP-адресу, но не по доменному имени
Если вы используете собственный хостинг дома: настройте переадресацию портов
Убедитесь, что у вас есть доступ к серверу, используя его публичный IP-адрес (его можно найти по адресу https://ip.yunohost.org). Если это не сработает:
- Убедитесь, что у вас настроена переадресация портов
- Некоторые маршрутизаторы интернет-провайдеров не поддерживают hairpinning, что препятствует доступу к вашему серверу по его доменному имени из вашей локальной сети. В этом случае вы можете использовать один из следующих обходных путей:
- использовать сотовую связь (4/5G)
- изменить файл
/etc/hostsна каждом из ваших клиентских устройств - добавить локальный IP-адрес YunoHost в качестве DNS-сервера в вашем маршрутизаторе (обычно в разделе DHCP) и открыть порт
53(UDP)в брандмауэре YunoHost, убедившись, что не включена переадресация UPnP. (Не** открывайте порт 53 на вашем маршрутизаторе)
Настройка DNS-записей
Это не проблема, если вы используете домен nohost.me, noho.st или ynh.fr)
Вам необходимо настроить DNS-записи (как минимум записи типа A и AAAA, если у вас подключение по IPv6).
Вы можете проверить правильность DNS-записей, сравнив результаты, полученные с помощью этого сервиса с IP-адресом, предоставленным нашим сервисом.
Другие вероятные причины
- Ваш домен
noho.st,nohost.meилиynh.frнедоступен из-за сбоя в инфраструктуре YunoHost. Проверьте форум на наличие объявлений или сообщений от пользователей, столкнувшихся с той же проблемой. - Срок действия вашего доменного имени может истечь. Проверьте это в панели управления вашего регистратора или с помощью команды
whois yourdomain.tld. - У вас динамический IP-адрес. В этом случае вам необходимо настроить сценарий или клиент, который будет регулярно его обновлять. Инструкции по настройке можно найти на странице DNS с динамическим IP-адресом. Вы также можете использовать домен
nohost.me,noho.stилиynh.fr, который включает эти функции.
Вы получаете ошибку сертификата, которая препятствует доступу к веб-панели администратора
— Ошибка сертификата может отобразиться, если вы допустили опечатку в адресной строке браузера.
- Если вы только что установили сервер или новый домен, он использует самоподписанный сертификат. В этом случае можно и оправданно добавить временное исключение безопасности, чтобы вы могли установить сертификат Let's Encrypt, при условии наличия защищенного интернет-соединения.
У вас есть доступ через SSH, но нет доступа через веб-панель администратора, или наоборот
Вы пытаетесь войти в систему по SSH как пользователь с именем root, а не как пользователь из группы admins
По умолчанию SSH-соединение необходимо устанавливать от имени пользователя из группы admins. Вход на сервер от имени root возможен только из локальной сети сервера. Если ваш сервер — VPS, может работать веб-консоль или VNC, предоставляемые VPS-провайдерами.
Если вы выполняете команды yunohost в командной строке от имени администратора вашего сервера, вам необходимо предварительно вызвать их с помощью sudo (например, sudo yunohost user list). Вы также можете получить права root , выполнив команду sudo su.
Вы временно заблокированы
На вашем сервере YunoHost есть сервис Fail2ban, который автоматически блокирует IP-адреса, с которых несколько раз подряд не удаётся войти в систему. В некоторых случаях это может быть программное обеспечение (например, клиент Nextcloud), настроенное с использованием старого пароля, или пользователь с тем же IP-адресом, что и у вас.
Если вас заблокировали при попытке доступа к веб-странице, и недоступны только сами веб-страницы, возможно, у вас есть доступ к серверу через SSH. Аналогично, если вас заблокировали через SSH, может работать доступ к веб-панели администратора.
Если вас забанили как в SSH, так и в веб-панели администратора, вы можете попробовать подключиться к серверу через другой IP-адрес. Например, через сотовую сеть вашего телефона, VPN, Tor или другой прокси.
См. также: разблокировка IP-адреса на Fail2Ban
Блокировки обычно длятся от 10 до 12 минут и распространяются только на IPv4.
Веб-сервер NGINX неисправен
Возможно, веб-сервер NGINX не работает. Вы можете проверить это через SSH с помощью команды yunohost service status nginx. Если служба не работает, проверьте корректность конфигурации, выполнив команду nginx -t. Если конфигурация действительно нарушена, причиной могла стать установка или удаление некачественного приложения... Если вам нужна помощь, обратитесь за ней.
Процессы NGINX или SSH могли быть завершены принудительно из-за нехватки дискового пространства, оперативной памяти или места в разделе подкачки (swap).
- Попробуйте перезапустить службу командой
systemctl restart nginx. - Проверить использование дискового пространства можно с помощью команды
df -h. Если какой-либо раздел переполнен, нужно выяснить, что именно занимает место, и освободить его. Для анализа можно использовать утилитуncdu(установите её командойapt install ncdu), запустив её из корневого каталога:ncdu / - Проверить использование оперативной памяти и раздела подкачки (swap) можно командой
free -h. В зависимости от результатов может потребоваться оптимизация сервера для снижения потребления памяти (удаление ресурсоёмких или неиспользуемых приложений и т. д.), увеличение объёма оперативной памяти или создание файла подкачки.
Ваш сервер доступен по IPv6, но не по IPv4, или наоборот
Вы можете проверить это с помощью команды ping:
ping -4 yourdomain.tld # or its IPv4
ping -6 yourdomain.tld # or its IPv6
Если один из них работает, используйте его для подключения по SSH или через веб-интерфейс администратора.
Если ни один из вариантов не работает, необходимо устранить проблему с подключением. В некоторых случаях обновление маршрутизатора могло привести к включению IPv6 и нарушению настроек DNS.
Веб-панель администратора работает, но некоторые веб-приложения возвращают ошибку 502
Весьма вероятно, что базовая служба, обеспечивающая работу этих приложений, дает сбой (например, для PHP-приложений, требующих php7.0-fpm или php7.3-fpm). В этом случае можно попробовать перезапустить службы и/или обратиться за помощью
Вы потеряли пароль администратора, или введенный пароль, по-видимому, неверен
Если вам удаётся открыть страницу входа в веб-интерфейс администратора (для надёжности выполните принудительное обновление страницы с помощью CTRL + F5, но войти не получается, скорее всего, вы вводите неверный пароль.
Если вы уверены в правильности пароля, проблема может быть вызвана сбоем службы slapd. В этом случае войдите на сервер по SSH под пользователем root.
- Если ваш сервер находится дома, у вас, скорее всего, есть доступ к локальной сети. Находясь в этой сети, вы можете воспользоваться инструкциями по SSH`.
- Если ваш сервер — это VPS, провайдер может предоставлять веб-консоль.
После входа в систему необходимо проверить состояние службы с помощью команды yunohost service status slapd и/или сбросить пароль администратора командой yunohost tools adminpw.
Если проблема сохраняется, на VPS можно попробовать перезагрузиться в режиме восстановления (rescue mode). Не стесняйтесь обращаться за помощью
Подлежит заполнению
Срок действия вашего VPN истёк, или он больше не подключается
Если вы используете VPN со статическим IP-адресом, возможно, срок его действия истёк или в инфраструктуре провайдера возникли неполадки.
В этом случае свяжитесь с вашим VPN-провайдером, чтобы продлить услугу и обновить параметры приложения VPN-клиента.
Тем временем попробуйте подключиться к своему серверу (если он находится дома) следующим образом:
- его локальный IP-адрес, воспользовавшись одним из методов, описанных на соответствующей странице
- обратившись к нему по адресу
yunohost.local(при условии, что ваш клиент поддерживает протокол Bonjour; илиyunohost-2.localи т. д. — в зависимости от количества серверов YunoHost в вашей сети)
Подлежит заполнению
Ваш сервер не загружается
В некоторых случаях сервер может зависнуть при загрузке. Это может быть вызвано новым ядром, содержащим ошибки. Попробуйте выбрать другое ядро на экране загрузки (через VNC для VPS).
Если вы оказались в режиме восстановления ("rescue" mode) grub, это может быть вызвано неправильной настройкой grub или повреждением диска.
В этом случае получите доступ к накопителю из другой системы (например, через режим восстановления провайдера, с помощью Live USB или подключив SD-карту либо диск к другому компьютеру) и попробуйте проверить целостность разделов с помощью утилит smartctl, fsck и команды mount.
Если диски повреждены или их трудно смонтировать, необходимо сохранить данные и, возможно, переформатировать диск, переустановить систему и/или заменить сам накопитель. Если диск удалось смонтировать, для доступа к его базе данных можно воспользоваться утилитой systemd-nspawn.
В противном случае снова выполните grub-update, grub-install, используя chroot или systemd-nspawn.
VNC или доступ к экрану не работают
Причиной может быть аппаратная проблема на сервере или неполадка гипервизора (если речь идет о VPS).
Если вы арендуете сервер, обратитесь в службу поддержки вашего провайдера. В противном случае попробуйте восстановить работоспособность сервера, заменив неисправные компоненты.