# Mode secours

Source: https://support.kapsulehost.com/fr-fr/cloud-servers-rescue

Le mode secours démarre votre serveur sur un système de récupération au lieu de son propre système d'exploitation, pour que vous puissiez réparer un serveur qui ne démarre pas ou auquel vous ne pouvez pas vous connecter. Le même onglet permet aussi de définir un nouveau mot de passe root, si votre serveur le prend en charge.

## Quand l'utiliser

- Le serveur ne démarre plus après une mise à jour ou une modification de ses réglages.
- Vous avez perdu votre clé SSH et ne pouvez pas vous connecter.
- Un réglage défectueux dans le serveur, par exemple dans `/etc/fstab`, l'empêche de démarrer.
- Vous devez copier des données depuis un disque sur lequel le serveur ne peut pas démarrer.

Si vous avez seulement besoin d'un nouveau mot de passe root, utilisez plutôt **Reset Root Password**. C'est plus rapide, et c'est décrit plus bas.

## Ouvrir l'onglet Rescue

1. Connectez-vous à [KPanel](https://kpanel.kapsulehost.com).
2. Dans la barre latérale, ouvrez la section correspondant au type de votre serveur, par exemple **Standard Cores**, puis cliquez sur votre serveur.
3. Dans le menu du serveur, cliquez sur **Rescue**.

L'onglet **Rescue** s'affiche lorsque votre serveur le prend en charge. Si vous ne le voyez pas, ouvrez un ticket depuis **Assistance** et nous vous aiderons à y accéder.

![L'onglet Rescue d'un serveur dans KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-rescue.e664b899.webp)

## Activer le mode secours

1. Cliquez sur **Turn On Rescue Mode**, puis confirmez votre identité. KPanel le demande à chaque fois.
2. KPanel affiche un **Nom d'utilisateur** et un **Mot de passe**. « These sign-in details are shown once. Save them now. » (Ces identifiants ne s'affichent qu'une fois. Enregistrez-les maintenant.) Cliquez sur **Copy** à côté de chacun.
3. Si le serveur n'est pas encore en mode secours, cliquez sur **Redémarrer** en haut de la page.
4. Connectez-vous en SSH avec les identifiants de secours, par exemple `ssh root@203.0.113.10`.

Si KPanel affiche « Sign in with this server's own SSH key. » (Connectez-vous avec la clé SSH propre à ce serveur.), connectez-vous avec la clé que vous avez ajoutée lors de la commande du serveur.

## Réparer le serveur

En mode secours, le disque propre à votre serveur n'est pas utilisé : vous pouvez donc le monter et le réparer. Une session type :

```sh
lsblk                      # find your server's disk, for example sda1
mount /dev/sda1 /mnt       # mount it
nano /mnt/etc/fstab        # fix the broken file
umount /mnt                # unmount when you are done
```

Pour remettre une clé SSH, ajoutez-la à `/mnt/root/.ssh/authorized_keys` avant de démonter.

## Désactiver le mode secours

1. Cliquez sur **Turn Off Rescue Mode**, puis confirmez votre identité.
2. Redémarrez le serveur avec **Redémarrer** en haut de la page.

Le serveur redémarre sur son propre disque. Vérifiez qu'il revient à l'état **En cours d'exécution**, puis connectez-vous comme d'habitude.

## Réinitialiser le mot de passe root

1. Dans l'onglet **Rescue**, sous **Root Password**, cliquez sur **Reset Root Password**.
2. Confirmez votre identité.
3. Copiez immédiatement le nouveau mot de passe. « This password is shown once. Save it now. » (Ce mot de passe ne s'affiche qu'une fois. Enregistrez-le maintenant.)

Le mot de passe actuel cesse aussitôt de fonctionner. Vous pouvez le réinitialiser 3 fois par heure sur chaque serveur.

> **Warning:** Nous n'affichons jamais de nouveau un mot de passe de secours ou root et ne l'envoyons jamais par e-mail. Si vous le perdez, désactivez puis réactivez le mode secours, ou réinitialisez de nouveau le mot de passe root.

## E-mails de sécurité

Activer le mode secours, le désactiver et réinitialiser le mot de passe root envoient chacun un e-mail de sécurité. Si vous n'êtes pas propriétaire du compte, les propriétaires reçoivent une copie indiquant qui a fait la modification. L'e-mail ne contient jamais le mot de passe.

## Serveurs GPU à l'heure

Sur un serveur GPU à l'heure, activer ou désactiver le mode secours démarre le serveur : le compte a donc besoin de crédit suffisant, comme pour **Start Server**. Consultez [GPU à l'heure et crédits](https://support.kapsulehost.com/fr-fr/cloud-servers-gpu).

## Dépannage

**« You can reset the root password 3 times an hour. Try again later. » (Vous pouvez réinitialiser le mot de passe root 3 fois par heure. Réessayez plus tard.)** Patientez, puis réessayez.

**« Confirm it is you, then try again. » (Confirmez votre identité, puis réessayez.)** La vérification de connexion a été ignorée ou a expiré. Cliquez de nouveau sur le bouton et terminez la vérification.

**La connexion de secours est refusée.** Vérifiez que vous avez copié tout le mot de passe. S'il est perdu, désactivez puis réactivez le mode secours pour obtenir de nouveaux identifiants.

**« Your role can view this server but cannot change it. » (Votre rôle peut consulter ce serveur mais pas le modifier.)** Seuls les rôles Owner et Admin peuvent utiliser le mode secours. Adressez-vous au propriétaire du compte.

## Articles connexes

- [Se connecter à votre serveur en SSH](https://support.kapsulehost.com/fr-fr/cloud-servers-ssh-connect)
- [Ajouter et gérer des clés SSH](https://support.kapsulehost.com/fr-fr/cloud-servers-ssh-keys)
- [Reconstruire un serveur](https://support.kapsulehost.com/fr-fr/cloud-servers-rebuild)
- [Pare-feu du serveur](https://support.kapsulehost.com/fr-fr/cloud-servers-firewall)
- [Dépannage des serveurs](https://support.kapsulehost.com/fr-fr/cloud-servers-troubleshooting)
