حلّ المجتمع

كيفية تفعيل SSH والطرفية عبر الويب في ZimaOS

An IceWhale tutorial updated for ZimaOS 1.2.5 moved SSH activation into Settings > Developer Mode and marked the older monitor, Alt+F2, root-password workflow as obsolete.

يتيح لك ZimaOS الحالي تمكين SSH مباشرةً من واجهة الويب. أُنشئ الدليل التعليمي للمجتمع في الأصل حول عملية أقدم كانت تتطلب توصيل شاشة ولوحة مفاتيح، لكنه حُدّث لاحقًا للإصدار 1.2.5 من ZimaOS، مع الإشارة صراحةً إلى أن سير العمل الأصلي أصبح قديمًا.

في النظام الحالي، المسار المعتاد هو الإعدادات > وضع المطور > الوصول عبر SSH. يتيح ZimaOS أيضًا وحدة طرفية مستندة إلى الويب من المنطقة نفسها المخصصة للمطورين، لذلك لم تعد العديد من مهام سطر الأوامر تتطلب شاشة خارجية أو عميل SSH منفصلًا.

كيفية تمكين SSH في إصدار ZimaOS الحالي

يقدّم الدليل التعليمي المحدّث من IceWhale ثلاث خطوات:

  1. افتح الإعدادات.
  2. انتقل إلى وضع المطور.
  3. بدّل الوصول عبر SSH إلى تشغيل.
شاشة إعدادات ZimaOS المستخدمة لبدء تمكين الوصول عبر SSH
افتح إعدادات ZimaOS أولًا؛ إذ أصبح عنصر التحكم في SSH جزءًا من واجهة الويب الآن.
صفحة وضع المطور في ZimaOS التي تتضمن إعدادات SSH والوحدة الطرفية
ينقل الدليل التعليمي المحدّث عناصر التحكم في SSH إلى وضع المطور بدلًا من اشتراط إعداد وحدة التحكم.
وضع المطور في ZimaOS مع تفعيل مفتاح تبديل الوصول عبر SSH
فعّل الوصول عبر SSH فقط عندما تحتاج فعلًا إلى الوصول إلى shell عن بُعد.

يوثّق دليل ZimaOS الحالي الخاص بـ SSH سير العمل نفسه في وضع المطور، وقد حُدّث في أغسطس 2026.

كيفية الاتصال بعد تمكين SSH

من جهاز كمبيوتر آخر على الشبكة الموثوقة نفسها، استخدم عميل SSH وعنوان IP المحلي لخادم ZimaOS:

ssh USERNAME@ZIMAOS_LAN_IP

يعتمد اسم المستخدم وطريقة المصادقة المحددان على الحساب الذي تنوي استخدامه. توضح وثائق ZimaOS الحالية الخاصة بـ SSH أنه يمكن استخدام حسابات مستخدمي ZimaOS لتسجيل الدخول، بينما يخضع الوصول إلى الجذر لإعداد منفصل لكلمة المرور. لا تفترض وجود كلمة مرور جذر افتراضية موحّدة.

احصر استخدام SSH في الشبكات الموثوقة، ما لم تضبط عمدًا طبقة وصول عن بُعد آمنة. لا يعني تمكين SSH من الواجهة أنه ينبغي عليك إعادة توجيه المنفذ 22 مباشرةً من جهاز التوجيه إلى الإنترنت العام.

استخدم الوحدة الطرفية المدمجة على الويب دون عميل SSH منفصل

يوضح الدليل التعليمي المحدّث للمجتمع أيضًا مفتاح تبديل للوحدة الطرفية المستندة إلى الويب. يتيح ذلك للمسؤولين الوصول إلى shell من واجهة متصفح ZimaOS دون فتح تطبيق طرفية منفصل على جهاز كمبيوتر آخر.

وضع المطور في ZimaOS يعرض خيار الوحدة الطرفية المستندة إلى الويب
يمكن لـ ZimaOS إتاحة وحدة طرفية مستندة إلى المتصفح بشكل مستقل عن استخدام عميل SSH منفصل على سطح المكتب.
واجهة الوحدة الطرفية في المتصفح مفتوحة من واجهة الويب في ZimaOS
توفر الوحدة الطرفية المدمجة وصولًا إلى سطر الأوامر مباشرةً عبر واجهة الويب في ZimaOS.

كلمة مرور الجذر والوصول عبر SSH مرتبطان، لكنهما ليسا متطابقين

يشير مرجع حالي من ZimaSpace حول SSH إلى أن كلمة مرور root يجب إنشاؤها عبر مسار الإعداد من وحدة التحكم المحلية عندما تكون مصادقة root مطلوبة، بينما يمكن أيضًا استخدام حسابات مستخدمي ZimaOS لتسجيل الدخول عبر SSH. وهذا يعني أن تفعيل مفتاح الوصول إلى SSH لا ينشئ تلقائيًا بيانات اعتماد عامة وموحّدة لـ root.

إذا كان هدفك هو الإدارة الروتينية، فاستخدم الحساب الأقل امتيازًا الذي يدعم المهمة، ولا ترفع الصلاحيات إلا عند الضرورة. تجنّب تفعيل تسجيل الدخول عن بُعد باستخدام root لمجرد الراحة.

للاطلاع على سلوك بيانات الاعتماد الحالية وخيارات الطرفية، راجع وثائق إعداد SSH في ZimaOS.

طريقة الشاشة القديمة وAlt+F2 وpasswd-root أصبحت قديمة

يحافظ منشور المجتمع على إجراء أقدم، لكنه يضعه تحت إشعار واضح «ما يلي أصبح قديمًا». وقد تطلب سير العمل التاريخي هذا:

  1. توصيل شاشة ولوحة مفاتيح؛
  2. الانتقال إلى وحدة تحكم باستخدام Alt + F2;
  3. تسجيل الدخول باسم root;
  4. تشغيل الطريقة التاريخية passwd-root المساعد؛
  5. ثم تفعيل SSH.

لا تقدّم هذا التسلسل بوصفه الإجراء الأساسي لتثبيت ZimaOS الحالي. فقد أُضيف مفتاح التبديل في واجهة المستخدم ضمن ZimaOS 1.2.5 تحديدًا لإزالة هذا الإزعاج عن معظم المستخدمين.

لماذا نقلت ZimaOS إعداد SSH إلى واجهة الويب؟

توثّق الردود قرار المنتج بوضوح. اشتكى المستخدمون من أن إعداد الوصول إلى root عبر شاشة محلية كان غير مريح، ولا سيما على أجهزة NAS التي لا تحتوي على شاشة. أوضحت IceWhale في البداية أن هذا التعقيد الإضافي كان مقصودًا لحماية أمان SSH، ثم قالت إن الفريق يعمل على نهج أكثر سهولة.

عندما اقترح مستخدم آخر إضافة عناصر تحكم لتفعيل SSH وتعطيله مباشرةً إلى واجهة الويب، ردّ مؤلف IceWhale بأن الميزة ستصل في الإصدار التالي. وقد حُدّث المنشور الأصلي لاحقًا ليتضمن سير عمل وضع المطوّر في ZimaOS 1.2.5.

ماذا تفعل إذا لم يكن لديك شاشة؟

قبل ظهور طرفية وضع المطوّر المدمجة، اقترح المجتمع تثبيت ttydBridge من متجر تطبيقات ZimaOS عندما كانت واجهة الويب متاحة بالفعل. ولا تزال وثائق ZimaOS الحالية تدرج ttydBridge كخيار آخر للوصول إلى الطرفية، لكن طرفية الويب المدمجة أصبحت الآن أبسط لكثير من المستخدمين.

إذا كان مفتاح تبديل الطرفية الأصلية متاحًا في إصدار ZimaOS الحالي لديك، فاستخدمه قبل إضافة تطبيق آخر لمجرد الوصول إلى واجهة shell.

هل توجد كلمة مرور root افتراضية لـ ZimaOS؟

تلقّى المجتمع لاحقًا سؤالًا من مستخدم لم يتمكن من المصادقة في الطرفية المستندة إلى الويب، وطلب كلمة مرور root الافتراضية. لا يذكر الموضوع بيانات اعتماد عامة وموحّدة لـ root. وتصف وثائق ZimaOS الحالية بدلًا من ذلك إعداد الحساب وكلمة المرور بشكل صريح.

لا تنسخ بيانات اعتماد CasaOS القديمة أو بيانات اعتماد الأجهزة الجاهزة إلى ZimaOS وتفترض أنها ستعمل. قد يفشل تسجيل الدخول عبر SSH بسبب اسم مستخدم غير صحيح، أو كلمة مرور جذر لم تُنشأ قط، أو تعطيل الوصول عبر SSH، أو عدم السماح للحساب بالمصادقة عن بُعد.

SSH ليس بديلًا عن كل إجراءات الاسترداد إلى إعدادات المصنع

سأل ردّ في عام 2025 عن كيفية إعادة ضبط ZimaBoard قديم إلى إعدادات المصنع من دون شاشة عندما كانت مصادقة SSH غير متاحة. وأشار أحد أعضاء فريق IceWhale إلى وثائق الاسترداد، وذكر أن إجراء الاسترداد المحدد هذا لا يزال يتطلب شاشة.

عندما يظهر ZimaBoard قديم في محتوى المتجر الحالي، يكون مسار الانتقال للمنتج هو خادم ZimaBoard 2 الحالي أحادي اللوحة. ولا يعني رابط المنتج أن تعليمات الاسترداد الخاصة بالأجهزة القديمة والمنتج الحالي متطابقة.

قائمة التحقق الأمنية لـ SSH في ZimaOS

  • فعّل SSH فقط عندما تحتاج إلى وصول بعيد إلى الصدفة.
  • استخدم كلمة مرور قوية وفريدة أو مصادقة مدعومة تستند إلى المفاتيح للحساب.
  • لا تفترض أن حساب الجذر لديه كلمة مرور افتراضية.
  • فضّل استخدام حساب مستخدم عادي في ZimaOS للأعمال الروتينية حيثما كان ذلك مدعومًا.
  • لا تكشف المنفذ 22 مباشرةً على الإنترنت العام من دون تصميم أمني مدروس.
  • عطّل SSH مجددًا إذا لم تعد الخدمة مطلوبة.
  • احرص على تحديث ZimaOS حتى تتوافق آلية وضع المطوّر والمصادقة مع الوثائق الحالية.

الأسئلة الشائعة حول SSH في ZimaOS

أين أفعّل SSH في ZimaOS؟

في إصدارات ZimaOS الحالية، افتح الإعدادات > وضع المطوّر وفعّل الوصول عبر SSH. هذه هي الآلية الحالية التي قُدّمت مع ZimaOS 1.2.5.

هل ما زلت بحاجة إلى شاشة لتفعيل SSH؟

ليس لتفعيل SSH المعتاد حاليًا عندما تكون واجهة ZimaOS على الويب متاحة. وقد وُسِمَت صراحةً آلية التفعيل القديمة باستخدام الشاشة ولوحة المفاتيح الواردة في منشور المجتمع الأصلي بأنها متقادمة. وقد تظل بعض سيناريوهات كلمة مرور الجذر أو الاسترداد تتطلب وصولًا منفصلًا إلى وحدة التحكم المحلية.

ما الفرق بين الطرفية عبر الويب وSSH؟

توفر الطرفية عبر الويب وصولًا إلى الصدفة داخل واجهة متصفح ZimaOS. ويتيح SSH لعميل SSH آخر الاتصال عبر الشبكة. يوفر كلاهما وصولًا إلى سطر الأوامر، لكنهما يستخدمان مساري وصول مختلفين وقد يختلف سياق المصادقة بينهما.

ما كلمة مرور الجذر الافتراضية؟

لا يوفّر المصدر كلمة مرور جذر افتراضية عامة، كما توضح وثائق ZimaOS الحالية إعداد الحسابات صراحةً. لا تعتمد على بيانات اعتماد افتراضية مُخمّنة.

هل ما زلت بحاجة إلى ttydBridge؟

عادةً لا، إذا كان إصدار ZimaOS الحالي لديك يوفر الطرفية المدمجة عبر الويب وتلبي احتياجاتك. يظل ttydBridge خيارًا بديلًا للوصول إلى الطرفية، وقد وثّقته ZimaSpace.