La version actuelle de ZimaOS permet d’activer SSH directement depuis l’interface web. Le tutoriel communautaire a été créé à l’origine pour une ancienne procédure nécessitant un écran et un clavier connectés, mais il a ensuite été mis à jour pour ZimaOS 1.2.5 et indique explicitement que cette procédure d’origine est obsolète.
Sur un système actuel, le chemin normal est Paramètres > Mode développeur > Accès SSH. ZimaOS propose également un terminal Web dans la même section dédiée aux développeurs ; de nombreuses tâches en ligne de commande ne nécessitent donc plus de moniteur externe ni de client SSH distinct.
Comment activer SSH dans la version actuelle de ZimaOS
Le tutoriel IceWhale mis à jour présente trois étapes :
- Ouvrez les Paramètres.
- Accédez au Mode développeur.
- Activez Accès SSH en le réglant sur Activé.
Le guide SSH de ZimaOS actuel décrit le même processus via le Mode développeur et a été mis à jour en août 2026.
Comment se connecter après l’activation de SSH
Depuis un autre ordinateur connecté au même réseau de confiance, utilisez un client SSH et l’adresse IP LAN du serveur ZimaOS :
ssh USERNAME@ZIMAOS_LAN_IP
Le nom d’utilisateur exact et la méthode d’authentification dépendent du compte que vous souhaitez utiliser. La documentation SSH actuelle de ZimaOS indique que les comptes utilisateur de ZimaOS peuvent être utilisés pour se connecter, tandis que l’accès root dispose d’une configuration de mot de passe distincte. Ne supposez pas qu’il existe un mot de passe root par défaut universel.
Limitez SSH aux réseaux de confiance, sauf si vous configurez intentionnellement une couche d’accès à distance sécurisée. Activer SSH dans l’interface ne signifie pas que vous devez rediriger directement le port 22 de votre routeur vers l’Internet public.
Utiliser le terminal Web intégré sans client SSH distinct
Le tutoriel communautaire mis à jour présente également une option Terminal Web. Elle permet aux administrateurs d’accéder à un shell depuis l’interface du navigateur de ZimaOS sans ouvrir une application de terminal distincte sur un autre ordinateur.
Le mot de passe root et l’accès SSH sont liés, mais ne sont pas identiques
Une référence SSH actuelle de ZimaSpace indique que le mot de passe root doit être créé via la procédure de configuration de la console locale lorsque l’authentification root est requise, tandis que les comptes utilisateur ZimaOS peuvent également être utilisés pour se connecter en SSH. Ainsi, l’activation du bouton SSH Access ne crée pas comme par magie un identifiant root universel.
Si votre objectif est l’administration courante, utilisez le compte disposant des privilèges minimaux nécessaires à la tâche et n’élevez vos privilèges qu’en cas de besoin. Évitez d’activer la connexion root à distance uniquement par commodité.
Pour connaître le comportement actuel des identifiants et les options de terminal, consultez la documentation sur la configuration SSH de ZimaOS.
L’ancienne méthode avec moniteur, Alt+F2 et passwd-root est obsolète
La publication de la communauté conserve une ancienne procédure, mais la place sous un avis clair « La procédure suivante est obsolète ». Cette procédure historique nécessitait :
- en connectant un écran et un clavier ;
- en basculant vers une console avec
Alt + F2; - en se connectant en tant que
root; - en exécutant la commande historique
passwd-rootl’utilitaire ; - puis en activant SSH.
Ne présentez pas cette séquence comme la procédure à privilégier pour une installation actuelle de ZimaOS. Le bouton ajouté dans ZimaOS 1.2.5 a précisément été conçu pour supprimer cette contrainte pour la plupart des utilisateurs.
Pourquoi ZimaOS a déplacé SSH dans l’interface Web
Les réponses documentent clairement la décision produit. Les utilisateurs se plaignaient que la configuration de l’accès root via un moniteur local était peu pratique, en particulier sur du matériel NAS sans écran. IceWhale a d’abord expliqué que cette friction supplémentaire visait à protéger la sécurité SSH, puis a indiqué que l’équipe travaillait sur une approche plus pratique.
Lorsqu’un autre utilisateur a suggéré d’ajouter directement à l’interface Web des commandes permettant d’activer ou de désactiver SSH, l’auteur d’IceWhale a répondu que cette fonctionnalité arriverait dans la prochaine version. La publication d’origine a ensuite été mise à jour avec la procédure du mode développeur de ZimaOS 1.2.5.
Que faire si vous n’avez pas de moniteur ?
Avant l’existence du terminal du mode développeur intégré, la communauté suggérait d’installer ttydBridge depuis l’App Store de ZimaOS lorsque l’interface Web était déjà accessible. La documentation actuelle de ZimaOS répertorie toujours ttydBridge comme autre option d’accès au terminal, mais le terminal Web intégré est désormais plus simple pour de nombreux utilisateurs.
Si le bouton du terminal natif est disponible dans votre version actuelle de ZimaOS, utilisez-le avant d’ajouter une autre application uniquement pour accéder à un shell.
Existe-t-il un mot de passe root par défaut pour ZimaOS ?
La communauté a ensuite reçu une question d’un utilisateur qui ne parvenait pas à s’authentifier dans le terminal Web et demandait un mot de passe root par défaut. La discussion n’indique aucun identifiant root universel par défaut. La documentation actuelle de ZimaOS décrit plutôt une configuration explicite du compte et du mot de passe.
Ne copiez pas d’anciens identifiants CasaOS ou d’appareils et ne supposez pas qu’ils fonctionneront dans ZimaOS. Un échec de connexion SSH peut être dû à un nom d’utilisateur incorrect, à un mot de passe root qui n’a jamais été créé, à un accès SSH désactivé ou à un compte qui n’est pas autorisé à s’authentifier à distance.
SSH ne remplace pas toutes les procédures de récupération après réinitialisation d’usine
Une réponse publiée en 2025 demandait comment réinitialiser aux paramètres d’usine un ancien ZimaBoard sans écran lorsque l’authentification SSH était indisponible. Un membre de l’équipe IceWhale a renvoyé vers la documentation de récupération et indiqué que cette procédure de récupération spécifique nécessitait toujours un écran.
Lorsqu’un ancien ZimaBoard apparaît dans le contenu actuel de la boutique, le parcours de migration du produit est le serveur monocarte ZimaBoard 2 actuel. Le lien du produit n’implique pas que les instructions de récupération de l’ancien matériel et celles du produit actuel soient identiques.
Liste de contrôle de sécurité SSH pour ZimaOS
- N’activez SSH que lorsque vous avez besoin d’un accès shell à distance.
- Utilisez un mot de passe fort et unique ou une authentification par clé prise en charge pour le compte.
- Ne supposez pas que root possède un mot de passe par défaut.
- Privilégiez un compte utilisateur ZimaOS standard pour les tâches courantes lorsque cette option est prise en charge.
- N’exposez pas directement le port 22 à Internet sans une conception de sécurité réfléchie.
- Désactivez de nouveau SSH lorsque le service n’est plus nécessaire.
- Maintenez ZimaOS à jour afin que le mode développeur et le comportement de l’authentification correspondent à la documentation actuelle.
FAQ SSH de ZimaOS
Où activer SSH dans ZimaOS ?
Sur les versions actuelles de ZimaOS, ouvrez Settings > Developer Mode et activez SSH Access. Il s’agit de la procédure actuelle introduite avec ZimaOS 1.2.5.
Ai-je toujours besoin d’un écran pour activer SSH ?
Pas pour l’option SSH Access actuelle habituelle lorsque l’interface Web de ZimaOS est disponible. L’ancienne procédure d’activation avec écran et clavier décrite dans la publication communautaire d’origine est explicitement indiquée comme obsolète. Certains scénarios liés au mot de passe root ou à la récupération peuvent néanmoins nécessiter une console locale distincte.
Quelle est la différence entre le Terminal Web et SSH ?
Le Terminal Web fournit un accès shell dans l’interface navigateur de ZimaOS. SSH permet à un autre client SSH de se connecter via le réseau. Les deux donnent accès à la ligne de commande, mais utilisent des chemins d’accès différents et peuvent avoir des contextes d’authentification différents.
Quel est le mot de passe root par défaut ?
La source ne fournit pas de mot de passe root par défaut universel, et la documentation actuelle de ZimaOS décrit plutôt une configuration explicite du compte. Ne vous fiez pas à des identifiants par défaut devinés.
Ai-je toujours besoin de ttydBridge ?
Généralement non, si votre version actuelle de ZimaOS fournit le Terminal Web intégré et qu’il répond à vos besoins. ttydBridge reste une autre option d’accès au terminal documentée par ZimaSpace.
