L’interface Web de CasaOS possède sa propre connexion administrateur, mais la fonctionnalité intégrée de journal et de terminal se connecte au système d’exploitation via SSH. Cette distinction explique le problème rencontré à l’origine par la communauté : saisir le nom et le mot de passe de l’administrateur de l’interface Web de CasaOS n’authentifiait pas nécessairement un compte système Ubuntu, Debian ou Raspberry Pi.
Les réponses de 2024 suggéraient d’abord l’option historique casaos le nom d’utilisateur et le mot de passe sur le port SSH 22. Cela a fonctionné pour l’installation de l’appareil d’un répondant, mais pas pour l’installation de CasaOS de l’auteur d’origine sur un ordinateur portable. L’auteur n’a finalement réussi qu’après avoir installé openssh-server, en définissant un mot de passe pour un véritable utilisateur Linux, puis en saisissant ce nom d’utilisateur et ce mot de passe dans la boîte de dialogue du terminal de CasaOS.
Les identifiants de l’interface Web de CasaOS et ceux de Linux sont différents
Gumball avait créé un profil admin pour se connecter à CasaOS. Ce compte fonctionnait pour l’interface du navigateur, mais échouait dans la boîte de dialogue du terminal sur le port 22. Un autre participant a signalé la même distinction : les identifiants administrateur ouvraient le tableau de bord CasaOS, tandis que SSH utilisait un compte du système d’exploitation.
Cela signifie que les champs du terminal doivent être compris comme des champs d’authentification SSH :
- Nom d’utilisateur : un compte Linux autorisé à se connecter via SSH.
- Mot de passe : le mot de passe de ce compte Linux, si l’authentification par mot de passe est activée.
- Port : généralement 22, sauf si le serveur SSH a été configuré pour écouter sur un autre port.
CasaOS peut être installé sur différentes distributions Linux et différents matériels ; il n’est donc pas prudent de supposer que chaque installation actuelle fournit encore un compte casaos/casaos fonctionnel. Les utilisateurs qui comparent les deux systèmes d’exploitation d’IceWhale peuvent consulter CasaOS ou ZimaOS.
La réponse historique de casaos/casaos
M3nhir a répondu qu’une installation inchangée de l’appareil pouvait utiliser le nom d’utilisateur casaos, le mot de passe casaos, et le port SSH 22. Pour un accès au réseau local, l’exemple était le suivant :
ssh casaos@SERVER_LAN_IP
La réponse mentionnait une installation de ZimaBlade. Lorsqu’une référence héritée à ZimaBlade apparaît dans le contenu actuel de la boutique, le produit concerné est le serveur monocarte ZimaBlade actuel. Toutefois, l’auteur d’origine utilisait un ordinateur portable plutôt qu’un matériel Zima.
Les mots de passe SSH par défaut représentent un risque de sécurité. Même si casaos/casaos fonctionne sur une ancienne image, modifiez-le immédiatement et n’exposez pas directement le port 22 à l’Internet public.
Pourquoi la connexion d’administration à CasaOS a échoué dans le terminal
Le compte administrateur CasaOS appartient au système d’utilisateurs de l’application web. SSH s’authentifie auprès des utilisateurs connus du système d’exploitation hôte et suit la configuration d’authentification du démon SSH. Le fait de saisir le même texte dans les deux formulaires de connexion ne rend pas automatiquement les comptes identiques.
La discussion contient également des témoignages ultérieurs indiquant que le terminal fonctionnait sur un Raspberry Pi, mais échouait sur Ubuntu et Hyper-V. Ces réponses montrent que le résultat dépend de la distribution de base, de l’installation et de l’exécution d’un serveur SSH, ainsi que de l’autorisation de la connexion par mot de passe.
La solution confirmée par l’auteur d’origine
Gumball a finalement signalé que le problème était résolu après avoir installé OpenSSH Server et défini un mot de passe. Sur Ubuntu ou Debian, le guide officiel d’Ubuntu sur OpenSSH Server utilise :
sudo apt update
sudo apt install openssh-server
Après l’installation, vérifiez que le service est activé et en cours d’exécution :
sudo systemctl enable --now ssh
sudo systemctl status ssh
Définissez ou modifiez le mot de passe du compte Linux qui sera utilisé dans le terminal :
sudo passwd YOUR_LINUX_USERNAME
Dans la boîte de dialogue « Journal et terminal » de CasaOS, l’auteur a indiqué qu’il fallait saisir le nom d’utilisateur Linux lui-même plutôt qu’une chaîne telle que username@192.168.x.x, puis saisissez le mot de passe défini pour cet utilisateur. Pour un client SSH distinct sur un autre appareil du réseau local, le format habituel reste :
ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP
Le wiki CasaOS décrit de la même manière l’environnement en ligne de commande comme étant accessible via SSH, le terminal du tableau de bord ou un clavier et un écran connectés, dans son exemple d’accès en ligne de commande.
L’authentification par mot de passe peut tout de même bloquer le terminal web
Installer le paquet ne suffit pas si le serveur n’accepte que les clés SSH. Les rapports du projet CasaOS ont documenté des cas où le terminal web attendait une authentification par nom d’utilisateur et mot de passe et ne fonctionnait pas avec un serveur SSH n’autorisant que les clés.
Avant de modifier les paramètres d’authentification, effectuez d’abord un test depuis un terminal classique du réseau local. Si SSH fonctionne avec le même nom d’utilisateur et le même mot de passe, mais que le terminal CasaOS ne fonctionne pas, le problème vient probablement davantage de l’intégration du terminal CasaOS. Si SSH échoue également, vérifiez l’état du service SSH et les journaux d’authentification.
N’affaiblissez pas la sécurité d’un serveur exposé à Internet simplement pour permettre au terminal web d’accepter un mot de passe. Privilégiez si possible un accès limité au réseau local, un VPN de confiance ou une connexion SSH par clé depuis un client classique.
Correction importante : DenyUsers casaos bloque cet utilisateur
Une réponse ultérieure contenait un lien vers une vidéo et indiquait qu’elle avait ajouté cette ligne à /etc/ssh/sshd_config:
DenyUsers casaos
Cette directive n’activepas le compte casaos. Le manuel officiel OpenSSH sshd_config indique que les noms d’utilisateur correspondant à DenyUsers ne sont pas autorisés à se connecter. L’ajout de cette ligne bloquerait donc la connexion SSH pour casaos.
La vidéo est conservée ci-dessous, car elle faisait partie de la discussion de la communauté, mais l’ DenyUsers casaos l’instruction ne doit pas être copiée comme solution à un problème de connexion.
Si DenyUsers casaos existe déjà et que l’intention est d’autoriser ce compte, supprimez ou commentez la règle correspondante, validez la configuration, puis redémarrez SSH uniquement ensuite :
sudo sshd -t
sudo systemctl restart ssh
Ne redémarrez pas après un test de configuration invalide ; une configuration SSH défectueuse peut empêcher un administrateur distant de se reconnecter.
Liste de vérification pour la connexion au terminal CasaOS
- Identifiez le nom d’utilisateur Linux sur l’hôte ; ne supposez pas que l’administrateur de la WebUI CasaOS utilise le même compte.
- Installez
openssh-serversi le système d’exploitation de base ne le fournit pas déjà. - Vérifiez que le service SSH est actif et écoute sur le port attendu, normalement le port 22.
- Définissez un mot de passe robuste pour l’utilisateur Linux sélectionné si le terminal web CasaOS exige une authentification par mot de passe.
- Testez
ssh username@server-ipdepuis un autre appareil du réseau local. - Dans la boîte de dialogue du terminal CasaOS, saisissez uniquement le nom d’utilisateur, son mot de passe et le port SSH configuré.
- Vérifiez
AllowUsers,DenyUsers, les paramètres d’authentification par mot de passe et les règles du pare-feu si la connexion échoue toujours. - Limitez SSH au réseau local ou à une couche d’accès à distance sécurisée.
FAQ de connexion au terminal CasaOS
Quel port le terminal CasaOS utilise-t-il ?
Les réponses de la communauté utilisaient le port SSH 22. Un port SSH personnalisé doit correspondre au port sur lequel le serveur SSH de l’hôte écoute réellement, et les anciennes implémentations du terminal CasaOS peuvent présenter des limitations concernant les ports non standard.
Dois-je saisir mon compte administrateur WebUI CasaOS ?
Pas nécessairement. Dans le cas décrit par le fil de discussion, le compte WebUI et le compte SSH Linux sont distincts. Utilisez un nom d’utilisateur Linux valide et sa méthode d’authentification SSH.
casaos/casaos est-il toujours l’identifiant par défaut ?
Cela a été signalé pour une ancienne installation d’appliance, mais n’a pas fonctionné pour l’installation sur l’ordinateur portable de l’auteur initial. Ne considérez pas cela comme un identifiant universel actuel et modifiez tout mot de passe par défaut qui fonctionne encore.
Pourquoi l’installation d’openssh-server a-t-elle résolu le problème initial ?
Le terminal web de CasaOS repose sur un serveur SSH exécuté sur le système d’exploitation sous-jacent. Sans démon SSH actif qui accepte les identifiants de l’utilisateur sélectionné, le terminal ne peut pas établir sa session.
DenyUsers casaos permet-il l’accès au terminal ?
Non. Il refuse explicitement la connexion SSH à l’ casaos utilisateur. La réponse ultérieure qui le présentait comme faisant partie d’une solution est en contradiction avec le manuel d’OpenSSH.
