Solución de la comunidad

El interruptor de SSH de ZimaOS se desactiva: solución de problemas actual

A 1.6.0 beta2 user found the SSH toggle immediately disabling itself; IceWhale provided remote troubleshooting but no public root-cause fix.

Si el interruptor de SSH se desactiva solo unos segundos después de activarlo, primero actualiza desde versiones beta antiguas y comprueba el servicio SSH en lugar de cambiar repetidamente el interruptor. El caso original ocurrió en ZimaOS 1.6.0 beta2 y fue gestionado por el soporte de IceWhale, pero no se publicó ninguna causa raíz oficial.

Las versiones actuales de ZimaOS incluyen un interruptor de SSH compatible en Ajustes → Modo de desarrollador. Desde la versión 1.6.2, el inicio de sesión remoto como root está desactivado de forma predeterminada por motivos de seguridad, así que usa una cuenta normal de ZimaOS salvo que necesites específicamente root y lo hayas configurado localmente.

Activar SSH de la forma actual

La guía de SSH de ZimaOS actual documenta la ruta Ajustes → Modo de desarrollador → Acceso SSH.

Si el interruptor vuelve a desactivarse inmediatamente

systemctl status sshd
journalctl -u sshd --no-pager -n 100

Registra el error antes de reiniciar nada. Un servicio que no puede iniciarse debido a problemas de configuración, claves, sistema de archivos o puertos suele hacer que el interruptor de la interfaz vuelva a desactivarse.

Comprobar el puerto 22

ss -ltnp | grep ':22'

Si otro servicio ya utiliza el puerto 22, SSH no podrá enlazarse normalmente. No cambies el puerto hasta saber qué está escuchando en él.

El inicio de sesión como root cambió en ZimaOS 1.6.2

Las notas de la versión 1.6.2 de ZimaOS oficiales indican que el inicio de sesión remoto como root está desactivado de forma predeterminada y que se añadieron protecciones contra ataques de fuerza bruta.

Usar primero una cuenta de usuario de ZimaOS

ssh youruser@ZIMA-IP

Prueba con la misma cuenta local que funciona en la interfaz de ZimaOS. Un inicio de sesión fallido con root@... no demuestra que SSH esté averiado.

Usar el terminal web como prueba independiente

Si ttyd/Terminal web funciona, pero SSH no, el entorno de shell está operativo y el problema es específico del servicio SSH o de la ruta de red.

No reutilizar una solución específica de versiones beta

El hilo original terminó después de la asistencia remota y no publicó ninguna solución de línea de comandos verificada. En una versión actual, recopila los registros y corrige el estado actual del servicio en lugar de copiar cambios beta no documentados.

La guía de solución de problemas del sistema ofrece un proceso de escalado más amplio.

Comprobar si el sistema puede crear claves de host

SSH necesita claves de host legibles y un estado del sistema en el que se pueda escribir. Si los registros mencionan claves de host ausentes o no válidas, no descargues claves de otro equipo. Deja que el servicio actual de ZimaOS genere o restaure sus propias claves mediante un procedimiento de recuperación compatible.

Probar desde la misma LAN antes del acceso remoto

Conéctate desde otro equipo de la misma subred antes de depurar routers o VPN. Si SSH local funciona, pero SSH remoto no, el servicio está operativo y el problema está en el enrutamiento, el cortafuegos o tu diseño de acceso remoto.

No redirigir el puerto de SSH a la ligera

ZimaOS ya ofrece opciones de acceso remoto que evitan exponer directamente los puertos de administración. Si necesitas acceso al shell fuera de casa, prefiere una VPN privada o una red superpuesta, u otro método autenticado, en lugar de redirigir directamente un puerto público.

Preguntas frecuentes

¿Por qué ya no puedo conectarme por SSH como root?

ZimaOS 1.6.2 desactivó de forma predeterminada el inicio de sesión remoto como root como medida de refuerzo de la seguridad.

¿SSH requiere el modo de desarrollador?

Usa el interruptor de SSH compatible del modo de desarrollador en las versiones actuales de ZimaOS.

¿Por qué el interruptor se desactiva solo?

Normalmente, el servicio del backend no pudo mantenerse en ejecución. Comprueba systemctl y los registros para encontrar el error real.

¿Debería reinstalar ZimaOS?

No antes de comprobar la versión, el estado de sshd, el puerto 22, el tipo de cuenta y los registros.