Die CasaOS-Weboberfläche verfügt über eine eigene Administratoranmeldung, aber die integrierte Funktion „Protokoll und Terminal“ stellt über SSH eine Verbindung zum Betriebssystem her. Dieser Unterschied erklärt das ursprüngliche Problem in der Community: Die Eingabe des Namens und Passworts des CasaOS-WebUI-Administrators authentifizierte nicht zwangsläufig ein Ubuntu-, Debian- oder Raspberry-Pi-Systemkonto.
Die Antworten aus dem Jahr 2024 schlugen zunächst die historische casaos Benutzername und Passwort über SSH-Port 22. Das funktionierte bei der Appliance-Installation eines Befragten, jedoch nicht bei der CasaOS-Installation des ursprünglichen Autors auf einem Laptop. Der Autor hatte schließlich nur Erfolg, nachdem er openssh-server, ein Passwort für einen echten Linux-Benutzer festzulegen und diesen Benutzernamen sowie das Passwort im CasaOS-Terminaldialog einzugeben.
CasaOS-Anmeldedaten für die WebUI und Linux-Anmeldedaten sind unterschiedlich
Gumball hatte ein admin-Profil erstellt, um sich bei CasaOS anzumelden. Dieses Konto funktionierte für die Browseroberfläche, scheiterte jedoch im Terminaldialog an Port 22. Ein anderer Teilnehmer berichtete von derselben Trennung: Die Administratoranmeldedaten öffneten das CasaOS-Dashboard, während SSH ein Betriebssystemkonto verwendete.
Das bedeutet, dass die Terminalfelder als SSH-Authentifizierungsfelder verstanden werden sollten:
- Benutzername: ein Linux-Konto, das sich über SSH anmelden darf.
- Passwort: das Passwort dieses Linux-Kontos, sofern die Passwortauthentifizierung aktiviert ist.
- Port: normalerweise 22, sofern der SSH-Server nicht so konfiguriert wurde, dass er an einem anderen Port auf Verbindungen wartet.
CasaOS kann auf verschiedenen Linux-Distributionen und mit unterschiedlicher Hardware installiert werden. Daher kann nicht sicher davon ausgegangen werden, dass jede aktuelle Installation weiterhin ein funktionierendes Konto casaos/casaos bereitstellt. Nutzer, die die beiden Betriebssystempfade von IceWhale vergleichen, können CasaOS vs ZimaOS lesen.
Die historische Antwort zu casaos/casaos
M3nhir antwortete, dass eine unveränderte Appliance-Installation den Benutzernamen casaosPasswort casaosund der SSH-Port 22. Für den Zugriff im LAN lautete das Beispiel:
ssh casaos@SERVER_LAN_IP
In der Antwort wurde eine ZimaBlade-Installation erwähnt. Wenn in aktuellen Shop-Inhalten ein älterer Verweis auf ZimaBlade erscheint, ist der relevante Produktpfad der aktuelle ZimaBlade-Einplatinenserver. Der ursprüngliche Autor verwendete jedoch einen Laptop und keine Zima-Hardware.
Standard-SSH-Passwörter stellen ein Sicherheitsrisiko dar. Selbst wenn casaos/casaos funktioniert bei einem älteren Image. Ändern Sie es sofort und setzen Sie Port 22 nicht direkt dem öffentlichen Internet aus.
Warum die Anmeldung als CasaOS-Administrator im Terminal fehlgeschlagen ist
Das CasaOS-Administratorkonto gehört zum Benutzersystem der Webanwendung. SSH authentifiziert Benutzer, die dem Hostbetriebssystem bekannt sind, und folgt der Authentifizierungskonfiguration des SSH-Daemons. Dasselbe Feld in beiden Anmeldeformularen auszufüllen, bedeutet nicht automatisch, dass die Konten identisch sind.
Der Thread enthält außerdem spätere Berichte, wonach das Terminal auf einem Raspberry Pi funktionierte, unter Ubuntu und Hyper-V jedoch nicht. Diese Antworten zeigen, dass das Ergebnis von der Basisdistribution, davon, ob ein SSH-Server installiert ist und ausgeführt wird, sowie davon abhängt, ob die Anmeldung per Passwort erlaubt ist.
Die vom ursprünglichen Autor bestätigte Lösung
Gumball meldete schließlich Erfolg, nachdem OpenSSH Server installiert und ein Passwort festgelegt worden war. Unter Ubuntu oder Debian verwendet die offizielle Ubuntu-Anleitung zum OpenSSH-Server:
sudo apt update
sudo apt install openssh-server
Überprüfen Sie nach der Installation, ob der Dienst aktiviert ist und ausgeführt wird:
sudo systemctl enable --now ssh
sudo systemctl status ssh
Legen Sie das Passwort für das Linux-Konto fest oder ändern Sie es, das im Terminal verwendet werden soll:
sudo passwd YOUR_LINUX_USERNAME
Im Dialog „Protokoll und Terminal“ von CasaOS sagte der Autor, man solle den Linux-Benutzernamen selbst eingeben und nicht etwa eine Zeichenfolge wie username@192.168.x.xund geben Sie anschließend das für diesen Benutzer festgelegte Passwort ein. Für einen separaten SSH-Client auf einem anderen Gerät im LAN bleibt das normale Format:
ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP
Das CasaOS-Wiki beschreibt die Befehlszeilenumgebung ebenfalls als über SSH, das Terminal im Dashboard oder eine angeschlossene Tastatur und einen angeschlossenen Bildschirm zugänglich, und zwar in seinem Beispiel für den Befehlszeilenzugriff.
Die Passwortauthentifizierung kann das Webterminal weiterhin blockieren
Die Installation des Pakets reicht nicht aus, wenn der Server nur SSH-Schlüssel akzeptiert. In Berichten zum CasaOS-Projekt wurden Fälle dokumentiert, in denen das Webterminal eine Authentifizierung mit Benutzername und Passwort erwartete und nicht mit einem SSH-Server funktionierte, der ausschließlich schlüsselbasierte Anmeldung zuließ.
Testen Sie vor Änderungen an den Authentifizierungseinstellungen zunächst von einem normalen LAN-Terminal aus. Wenn reguläres SSH mit demselben Benutzernamen und Passwort funktioniert, das CasaOS-Terminal jedoch nicht, liegt das Problem wahrscheinlich eher in der Integration des CasaOS-Terminals. Wenn reguläres SSH ebenfalls fehlschlägt, überprüfen Sie den Status des SSH-Dienstes und die Authentifizierungsprotokolle.
Schwächen Sie einen über das Internet erreichbaren Server nicht einfach ab, nur damit das Webterminal ein Passwort akzeptiert. Bevorzugen Sie nach Möglichkeit den Zugriff ausschließlich über das LAN, ein vertrauenswürdiges VPN oder SSH mit Schlüssel von einem normalen Client.
Wichtige Korrektur: DenyUsers casaos sperrt diesen Benutzer
Eine spätere Antwort verlinkte ein Video und sagte, dass diese Zeile hinzugefügt wurde: /etc/ssh/sshd_config:
DenyUsers casaos
Diese Direktive aktiviert das Konto casaos nicht. Im offiziellen OpenSSH-sshd_config-Handbuch steht, dass Benutzernamen, die auf DenyUsers zutreffen, von der Anmeldung ausgeschlossen werden. Das Hinzufügen dieser Zeile würde daher die SSH-Anmeldung für casaos blockieren.
Das Video bleibt unten erhalten, weil es Teil der Community-Diskussion war. Die zitierte DenyUsers casaos Die Anweisung sollte nicht als Lösung für Anmeldeprobleme übernommen werden.
Falls DenyUsers casaos bereits vorhanden ist und dieses Konto zugelassen werden soll, entfernen oder kommentieren Sie die entsprechende Regel aus, überprüfen Sie die Konfiguration und starten Sie SSH erst danach neu:
sudo sshd -t
sudo systemctl restart ssh
Starten Sie den Dienst nach einem ungültigen Konfigurationstest nicht neu. Eine fehlerhafte SSH-Konfiguration kann einen entfernten Administrator aussperren.
Checkliste für die Anmeldung am CasaOS-Terminal
- Ermitteln Sie den Linux-Benutzernamen auf dem Host. Gehen Sie nicht davon aus, dass der CasaOS-WebUI-Administrator dasselbe Konto verwendet.
- Installieren
openssh-serverfalls das zugrunde liegende Betriebssystem dies nicht bereits bereitstellt. - Bestätigen Sie, dass der SSH-Dienst läuft und am erwarteten Port lauscht, normalerweise 22.
- Legen Sie für den ausgewählten Linux-Benutzer ein starkes Passwort fest, wenn das CasaOS-Webterminal eine Passwortauthentifizierung erfordert.
- Testen
ssh username@server-ipvon einem anderen Gerät im LAN aus. - Geben Sie im CasaOS-Terminaldialog nur den Benutzernamen, dessen Passwort und den konfigurierten SSH-Port ein.
- Prüfen
AllowUsers,DenyUsers, Einstellungen für die Passwortauthentifizierung und Firewall-Regeln, wenn die Anmeldung weiterhin fehlschlägt. - Beschränken Sie SSH auf das LAN oder eine sichere Fernzugriffsebene.
FAQ zur Anmeldung am CasaOS-Terminal
Welchen Port verwendet das CasaOS-Terminal?
In den Antworten der Community wurde der SSH-Port 22 verwendet. Ein benutzerdefinierter SSH-Port muss dem Port entsprechen, an dem der SSH-Server des Hosts tatsächlich lauscht. Ältere CasaOS-Terminalimplementierungen können Einschränkungen bei nicht standardmäßigen Ports aufweisen.
Soll ich mein CasaOS-WebUI-Administratorkonto eingeben?
Nicht unbedingt. Das WebUI-Konto und das Linux-SSH-Konto sind in dem im Thread beschriebenen Fall getrennt. Verwenden Sie einen gültigen Linux-Benutzernamen und dessen SSH-Authentifizierungsmethode.
Ist casaos/casaos weiterhin die Standardanmeldung?
Dies wurde für eine ältere Appliance-Installation berichtet, funktionierte jedoch bei der Laptop-Installation des ursprünglichen Autors nicht. Betrachten Sie dies nicht als aktuell allgemein gültige Zugangsdaten und ändern Sie jedes Standardpasswort, das noch funktioniert.
Warum hat die Installation von openssh-server den ursprünglichen Fall gelöst?
Das Webterminal von CasaOS verwendet einen SSH-Server auf dem zugrunde liegenden Betriebssystem. Ohne einen laufenden SSH-Daemon, der die Anmeldedaten des ausgewählten Benutzers akzeptiert, kann das Terminal keine Sitzung herstellen.
Ermöglicht „DenyUsers casaos“ den Terminalzugriff?
Nein. Sie verweigert die SSH-Anmeldung für den casaos Die spätere Antwort, in der dies als Teil einer Lösung dargestellt wurde, widerspricht dem OpenSSH-Handbuch.
