حلّ المجتمع

كلمة المرور الافتراضية لـ wg-easy: ما يجب فعله في الإصدار v15

A CasaOS user installed an older WireGuard Easy package and could not find a documented default password for the web interface.

الإجابة الحالية: لا توجد كلمة مرور افتراضية عامة في wg-easy v15 الحديث

كان سؤال CasaOS لعام 2024 يطلب كلمة المرور الافتراضية بعد تثبيت WireGuard Easy. ينتمي ذلك السؤال إلى جيل أقدم من حزم wg-easy. يبدأ wg-easy v15 الحالي بإعداد صريح عند التشغيل الأول، حيث تنشئ اسم المستخدم وكلمة المرور بنفسك. لا توجد بيانات اعتماد عامة آمنة مثل «admin/admin» ينبغي نشرها أو إعادة استخدامها.

أنشئ حسابك الخاص عند تثبيت v15 حديثًا

يطلب الإعداد الأول لـ wg-easy الحالي اسم المستخدم وكلمة المرور وتأكيدهما أثناء إعداد المستخدم، ثم معلومات المضيف ومنفذ WireGuard.

لا تستخدم نصائح PASSWORD أو PASSWORD_HASH القديمة مع v15

كان wg-easy v14 يستخدم عادةً متغيرات بيئية مثل PASSWORD_HASH. غيّر v15 الإعدادات بشكل كبير، ويستورد مسار الترحيل فيه إعدادات v14 من خلال عملية الإعداد الجديدة. إذا نسخت ملف Compose قديمًا من CasaOS إلى v15، فقد تكون متغيرات المصادقة مضللة أو غير مدعومة.

تحذّر علامات إصدارات wg-easy المستخدمين من ضرورة مطابقة التعليمات لإصدار الصورة وتجنب العلامات الغامضة.

تحقق أولًا من إصدار صورة الحاوية

docker inspect wg-easy --format '{.Config.Image}'
docker logs --tail=100 wg-easy

إذا كنت تستخدم v14، فاتبع مواد الترحيل والمصادقة الخاصة بـ v14. وإذا كنت تستخدم v15، فاستخدم مسار الإعداد الجديد. لا تغيّر إعدادات المصادقة قبل معرفة الإصدار الرئيسي المشغّل فعليًا.

ثبّت الإصدار الرئيسي بدلًا من استخدام علامة latest الغامضة

توصي مواد wg-easy الحالية باستخدام علامة إصدار رئيسي مثل :15، بحيث تظل التحديثات ضمن إصدارات v15 المتوافقة. ويؤدي ذلك إلى تجنب التغييرات الكاسرة غير المقصودة، ويجعل عملية النشر على ZimaOS/CasaOS قابلة لإعادة الإنتاج.

احمِ واجهة الويب كما تحمي وحدة تحكم المسؤول

يمكن للوحة تحكم wg-easy إنشاء عملاء VPN وإبطالهم، وعرض رموز QR، وكشف إعدادات الأقران. اجعل الوصول إلى الواجهة مقتصرًا على الشبكة المحلية أو VPN حيثما أمكن. وإذا كان لا بد من إتاحتها للعامة، فضعها خلف HTTPS ومصادقة قوية.

يُعد الوصول عن بُعد عبر Tailscale بديلًا عندما تحتاج فقط إلى الوصول عن بُعد إلى NAS، بدلًا من إدارة أقران WireGuard بنفسك.

احتفظ بـ /etc/wireguard قبل إعادة إنشاء الحاوية

تحتفظ أمثلة Compose الحالية لـ wg-easy بإعدادات WireGuard. انسخ هذه الحالة احتياطيًا قبل الترحيل أو استعادة كلمة المرور، حتى لا تفقد الأقران الحاليين لمجرد استبدال حاوية الويب.

يغطي النسخ الاحتياطي في ZimaOS طبقة الاسترداد.

إذا ورثت كلمة مرور قديمة غير معروفة

لا تبحث في الإنترنت عن بيانات اعتماد «افتراضية» ولا تكشف الواجهة أثناء التخمين. حدّد إصدار الصورة، وحافظ على الإعدادات، واتبع عملية إعادة الضبط أو الترحيل الخاصة بذلك الإصدار، ثم غيّر كلمة المرور بعد استعادة الوصول.

مفاتيح WireGuard أهم من كلمة مرور الواجهة

تحمي كلمة مرور لوحة التحكم الإدارة، بينما تصادق المفاتيح الخاصة للأقران على عملاء VPN. إذا كُشفت ملفات الإعداد أو رموز QR، فإن تغيير كلمة مرور الويب وحدها لا يلغي صلاحية هؤلاء الأقران. أزل العملاء المتأثرين وأصدر إعدادات جديدة لهم.

استعد الوصول دون التخلص من جميع الأقران الحاليين

إذا كانت كلمة مرور الويب القديمة غير معروفة، لكن خدمة WireGuard ما زالت تنقل البيانات، فانسخ الإعدادات الدائمة احتياطيًا قبل إعادة إنشاء أي شيء. لا ينبغي أن تؤدي إعادة ضبط كلمة المرور أو الترحيل من v14 إلى v15 تلقائيًا إلى إعادة ضبط مفاتيح VPN لكل هاتف وحاسوب محمول. حافظ على تعريفات الأقران الحالية، واتبع عملية الترحيل المطابقة للإصدار الرئيسي، ثم تحقّق من كل عميل بعد إنشاء حساب المسؤول الجديد.

اختبر أيضًا VPN من خارج الشبكة المنزلية بعد أي عملية ترحيل للمصادقة. فعمل صفحة الإدارة يثبت فقط أن واجهة الإدارة سليمة؛ ولا يثبت أن إعادة توجيه UDP أو مفاتيح الأقران أو المسارات أو DNS ما زالت صحيحة.

الأسئلة الشائعة

ما كلمة المرور الافتراضية لـ wg-easy؟

يستخدم v15 الحالي إنشاء الحساب عند التشغيل الأول، ولا يملك كلمة مرور افتراضية عامة.

هل ما يزال PASSWORD_HASH يعمل؟

ينتمي هذا المتغير إلى نموذج إعداد v14 الأقدم؛ أما v15 فيستخدم مسارًا مختلفًا للإعداد والترحيل.

كيف أعرف إصدار wg-easy الذي أستخدمه؟

تحقق من علامة صورة الحاوية والسجلات قبل اتباع تعليمات المصادقة الخاصة بالإصدار.

هل ينبغي إتاحة واجهة wg-easy على الإنترنت؟

يُفضّل قصر الوصول عليها على الشبكة المحلية أو VPN. وإذا كانت الإتاحة العامة ضرورية، فاستخدم HTTPS ومصادقة قوية.

هل تؤدي إعادة ضبط كلمة مرور الواجهة إلى إبطال عملاء VPN؟

لا. فمفاتيح WireGuard الخاصة بالأقران منفصلة؛ لذا ألغِ أي قرين كُشفت إعداداته وأنشئ إعدادًا جديدًا له.