حلّ المجتمع

كيفية تسجيل الدخول إلى طرفية الويب وSSH في CasaOS

A CasaOS discussion showing that the dashboard administrator and Linux SSH accounts can differ, with the original author succeeding after installing OpenSSH Server and setting a Linux user password.

تملك واجهة CasaOS على الويب تسجيل دخول خاصًا بالمسؤول، لكن ميزتا السجل والطرفية المدمجتان تتصلان بنظام التشغيل عبر SSH. ويوضح هذا التمييز المشكلة الأصلية في المجتمع: إذ إن إدخال اسم المسؤول وكلمة مرور مسؤول واجهة CasaOS على الويب لم يكن ينجح بالضرورة في مصادقة حساب نظام Ubuntu أو Debian أو Raspberry Pi.

اقترحت ردود عام 2024 أولًا الخيار التاريخي casaos اسم المستخدم وكلمة المرور عبر SSH على المنفذ 22. نجح ذلك مع تثبيت جهاز أحد المشاركين، لكنه لم ينجح مع تثبيت CasaOS لدى الكاتب الأصلي على حاسوب محمول. ولم ينجح الكاتب في النهاية إلا بعد تثبيت openssh-server، وتعيين كلمة مرور لمستخدم Linux حقيقي، ثم إدخال اسم المستخدم وكلمة المرور في مربع حوار الطرفية في CasaOS.

بيانات اعتماد واجهة CasaOS على الويب وبيانات اعتماد Linux مختلفة

كان Gumball قد أنشأ ملف تعريف admin لتسجيل الدخول إلى CasaOS. عمل ذلك الحساب مع واجهة المتصفح، لكنه فشل في مربع حوار الطرفية على المنفذ 22. وأفاد مشارك آخر بالفصل نفسه: فقد فتحت بيانات اعتماد المسؤول لوحة CasaOS، بينما استخدم SSH حسابًا تابعًا لنظام التشغيل.

هذا يعني أنه ينبغي فهم حقول الطرفية على أنها حقول مصادقة SSH:

  • اسم المستخدم: حساب Linux مسموح له بتسجيل الدخول عبر SSH.
  • كلمة المرور: كلمة مرور حساب Linux ذلك، إذا كانت مصادقة كلمة المرور مفعّلة.
  • المنفذ: عادةً 22، ما لم تتم تهيئة خادم SSH للاستماع على منفذ آخر.

يمكن تثبيت CasaOS على توزيعات Linux وأجهزة مختلفة، لذا لا يوجد افتراض شامل وآمن بأن كل تثبيت حالي لا يزال يوفّر حسابًا صالحًا باسم casaos/casaos. ويمكن للمستخدمين الذين يقارنون بين مساري نظام التشغيل من IceWhale قراءة CasaOS مقابل ZimaOS.

الرد التاريخي casaos/casaos

أفاد M3nhir بأن تثبيت الجهاز غير المعدّل يمكن أن يستخدم اسم المستخدم casaos، كلمة المرور casaos، ومنفذ SSH 22بالنسبة إلى الوصول عبر الشبكة المحلية، كان المثال:

ssh casaos@SERVER_LAN_IP

أشار الرد إلى تثبيت ZimaBlade. عند ظهور مرجع قديم إلى ZimaBlade في محتوى المتجر الحالي، يكون مسار المنتج ذي الصلة هو خادم ZimaBlade الحالي أحادي اللوحة. إلا أن الكاتب الأصلي كان يستخدم حاسوبًا محمولًا، وليس أجهزة Zima.

تُشكّل كلمات مرور SSH الافتراضية خطرًا أمنيًا. حتى إذا casaos/casaos يعمل على صورة أقدم؛ غيّره فورًا، ولا تعرّض المنفذ 22 مباشرةً للإنترنت العام.

لماذا فشل تسجيل دخول المسؤول إلى CasaOS في الطرفية

ينتمي حساب مسؤول CasaOS إلى نظام مستخدمي تطبيق الويب. وتتحقق مصادقة SSH من المستخدمين المعروفين لنظام التشغيل المضيف، وتتبع إعدادات مصادقة برنامج SSH الخفي. إن تطابق النص نفسه في حقلي تسجيل الدخول لا يجعل الحسابين متطابقين تلقائيًا.

تتضمن المناقشة أيضًا تقارير لاحقة عملت فيها الطرفية على Raspberry Pi لكنها فشلت على Ubuntu وHyper-V. وتوضح تلك الردود أن النتيجة تعتمد على التوزيعة الأساسية، وما إذا كان خادم SSH مثبتًا ويعمل، وما إذا كان تسجيل الدخول بكلمة المرور مسموحًا.

الإصلاح الذي أكده الكاتب الأصلي

أفاد Gumball في النهاية بنجاح العملية بعد تثبيت خادم OpenSSH وتعيين كلمة مرور. في Ubuntu أو Debian، يستخدم دليل Ubuntu الرسمي لخادم OpenSSH ما يلي:

sudo apt update
sudo apt install openssh-server

بعد التثبيت، تحقّق من تمكين الخدمة وتشغيلها:

sudo systemctl enable --now ssh
sudo systemctl status ssh

عيّن كلمة مرور حساب Linux الذي سيُستخدم في الطرفية أو غيّرها:

sudo passwd YOUR_LINUX_USERNAME

في مربع حوار السجل والطرفية في CasaOS، ذكر الكاتب أنه ينبغي إدخال اسم مستخدم Linux نفسه بدلًا من سلسلة مثل username@192.168.x.xثم أدخل كلمة المرور التي عيّنتها لهذا المستخدم. وبالنسبة إلى عميل SSH منفصل على جهاز آخر في الشبكة المحلية، يظل التنسيق المعتاد كما يلي:

ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP

يصف ويكي CasaOS، على نحو مماثل، بيئة سطر الأوامر بأنها متاحة عبر SSH، أو طرفية لوحة المعلومات، أو لوحة مفاتيح وشاشة متصلتين، وذلك في مثال الوصول إلى سطر الأوامر.

قد تظل مصادقة كلمة المرور تمنع الطرفية عبر الويب

لا يكفي تثبيت الحزمة إذا كان الخادم يقبل مفاتيح SSH فقط. فقد وثّقت تقارير مشروع CasaOS حالات كانت فيها الطرفية عبر الويب تتوقع المصادقة باستخدام اسم المستخدم وكلمة المرور، ولم تعمل مع خادم SSH يقتصر على المفاتيح.

قبل تغيير إعدادات المصادقة، اختبر أولًا من طرفية عادية على الشبكة المحلية. إذا كان SSH العادي يعمل باستخدام اسم المستخدم وكلمة المرور نفسيهما، بينما لا تعمل طرفية CasaOS، فمن المرجح أن المشكلة في تكامل طرفية CasaOS. وإذا فشل SSH العادي أيضًا، فتحقق من حالة خدمة SSH وسجلات المصادقة.

لا تُضعف أمان خادم مكشوف على الإنترنت لمجرد جعل الطرفية عبر الويب تقبل كلمة مرور. فضّل الوصول عبر الشبكة المحلية فقط، أو شبكة VPN موثوقة، أو استخدام SSH بالمفاتيح من عميل عادي متى أمكن.

تصحيح مهم: يؤدي DenyUsers casaos إلى حظر ذلك المستخدم

ربط رد لاحق بفيديو، وذكر أنه أضاف هذا السطر إلى /etc/ssh/sshd_config:

DenyUsers casaos

هذه التعليمة لا تتيح الحساب casaos. ينص دليل OpenSSH الرسمي لملف sshd_config على أن أسماء المستخدمين المطابقة لـ DenyUsers ممنوعة من تسجيل الدخول. ولذلك، فإن إضافة هذا السطر ستمنع تسجيل الدخول عبر SSH للمستخدم casaos.

أُبقي الفيديو أدناه لأنه كان جزءًا من نقاش المجتمع، لكن الاقتباس DenyUsers casaos لا ينبغي نسخ هذه التعليمة باعتبارها إصلاحًا لتسجيل الدخول.

إذا كان DenyUsers casaos موجودًا بالفعل وكانت النية هي السماح لهذا الحساب، فأزل القاعدة المطابقة أو علّقها، وتحقق من الإعدادات، ثم أعد تشغيل SSH فقط بعد ذلك:

sudo sshd -t
sudo systemctl restart ssh

لا تُعد التشغيل بعد اختبار إعدادات غير صالحة؛ فقد يؤدي إعداد SSH معطوب إلى منع المسؤول عن بُعد من الوصول.

قائمة التحقق لتسجيل الدخول إلى طرفية CasaOS

  1. حدّد اسم مستخدم لينكس على المضيف؛ ولا تفترض أن مسؤول WebUI في CasaOS هو الحساب نفسه.
  2. ثبّت openssh-server إذا لم يوفره نظام التشغيل الأساسي مسبقًا.
  3. تأكد من أن خدمة SSH قيد التشغيل وتستمع على المنفذ المتوقع، وهو 22 عادةً.
  4. عيّن كلمة مرور قوية لمستخدم لينكس المحدد إذا كانت طرفية الويب في CasaOS تتطلب المصادقة بكلمة المرور.
  5. اختبر ssh username@server-ip من جهاز آخر على شبكة LAN.
  6. في مربع حوار طرفية CasaOS، أدخل اسم المستخدم وكلمة المرور والمنفذ المكوّن لـ SSH فقط.
  7. تحقق AllowUsers, DenyUsersوإعدادات مصادقة كلمات المرور وقواعد جدار الحماية إذا استمر فشل تسجيل الدخول.
  8. أبقِ SSH مقيدًا بشبكة LAN أو بطبقة وصول عن بُعد آمنة.

الأسئلة الشائعة حول تسجيل الدخول إلى طرفية CasaOS

ما المنفذ الذي تستخدمه طرفية CasaOS؟

استخدمت الردود المجتمعية منفذ SSH رقم 22. ويجب أن يطابق منفذ SSH المخصص المنفذ الذي يستمع عليه خادم SSH في المضيف فعليًا، وقد تفرض الإصدارات الأقدم من تطبيقات طرفية CasaOS قيودًا على المنافذ غير الافتراضية.

هل ينبغي أن أدخل حساب المسؤول في WebUI الخاص بـ CasaOS؟

ليس بالضرورة. فحساب WebUI وحساب SSH في لينكس منفصلان في الحالة التي وصفها النقاش. استخدم اسم مستخدم صالحًا في لينكس وطريقة مصادقة SSH الخاصة به.

هل ما زال casaos/casaos هو تسجيل الدخول الافتراضي؟

ذُكر ذلك في تثبيت أقدم للجهاز، لكنه لم ينجح في تثبيت الحاسوب المحمول الخاص بصاحب السؤال الأصلي. لا تعتبره بيانات اعتماد عامة صالحة حاليًا، وغيّر أي كلمة مرور افتراضية لا تزال تعمل.

لماذا أدى تثبيت openssh-server إلى حل الحالة الأصلية؟

تعتمد طرفية الويب في CasaOS على خادم SSH في نظام التشغيل الأساسي. ومن دون خدمة SSH قيد التشغيل وتقبل بيانات اعتماد المستخدم المحدد، لن تتمكن الطرفية من إنشاء جلستها.

هل يتيح DenyUsers casaos الوصول إلى الطرفية؟

لا. فهو يمنع صراحةً تسجيل الدخول عبر SSH إلى casaos الرد اللاحق الذي قدّمه كجزء من حل يتعارض مع دليل OpenSSH.