Si l’interrupteur SSH se désactive tout seul quelques secondes après son activation, commencez par quitter les anciennes versions bêta, puis vérifiez le service SSH au lieu d’actionner plusieurs fois l’interrupteur. Le cas d’origine s’est produit sur ZimaOS 1.6.0 beta2 et a été pris en charge par le support IceWhale, mais aucune cause fondamentale publique n’a été communiquée.
La version actuelle de ZimaOS propose un interrupteur SSH pris en charge sous Paramètres → Mode développeur. Depuis la version 1.6.2, la connexion root à distance est désactivée par défaut pour des raisons de sécurité. Utilisez donc un compte ZimaOS standard, sauf si vous avez spécifiquement besoin du compte root et l’avez configuré localement.
Activer SSH selon la méthode actuelle
Le guide SSH de ZimaOS actuel décrit le chemin Paramètres → Mode développeur → Accès SSH.
Si l’interrupteur se désactive immédiatement
systemctl status sshd
journalctl -u sshd --no-pager -n 100
Notez l’erreur avant de redémarrer quoi que ce soit. Un service qui ne peut pas démarrer en raison d’un problème de configuration, de clé, de système de fichiers ou de port fait souvent revenir l’interrupteur de l’interface à sa position initiale.
Vérifier le port 22
ss -ltnp | grep ':22'
Si un autre service utilise déjà le port 22, SSH ne peut normalement pas s’y rattacher. Ne modifiez pas le port avant de savoir quel service l’écoute.
La connexion root a changé dans ZimaOS 1.6.2
Les notes de version officielles de ZimaOS 1.6.2 indiquent que la connexion root à distance est désactivée par défaut et que des protections contre les attaques par force brute ont été ajoutées.
Utiliser d’abord un compte utilisateur ZimaOS
ssh youruser@ZIMA-IP
Effectuez le test avec le même compte local que celui qui fonctionne dans l’interface ZimaOS. Un échec de connexion avec root@... ne prouve pas que SSH lui-même est défaillant.
Utiliser le terminal web comme test séparé
Si ttyd/Terminal web fonctionne mais que SSH ne fonctionne pas, l’environnement shell est sain et le problème concerne spécifiquement le service SSH ou le chemin réseau.
Ne pas réutiliser une solution propre aux versions bêta
La discussion d’origine s’est terminée après une prise en charge à distance et n’a fourni aucune correction en ligne de commande vérifiée. Sur une version actuelle, recueillez les journaux et corrigez l’état actuel du service au lieu de copier des modifications bêta non documentées.
Le guide de dépannage du système propose une procédure d’escalade plus complète.
Vérifier si le système peut créer les clés d’hôte
SSH a besoin de clés d’hôte lisibles et d’un état système accessible en écriture. Si les journaux mentionnent des clés d’hôte manquantes ou invalides, ne téléchargez pas de clés depuis une autre machine. Laissez le service ZimaOS actuel générer ou restaurer ses propres clés à l’aide d’une procédure de récupération prise en charge.
Tester depuis le même réseau local avant l’accès à distance
Connectez-vous depuis un autre ordinateur du même sous-réseau avant de diagnostiquer les routeurs ou les VPN. Si SSH fonctionne en local mais pas à distance, le service lui-même est sain et le problème vient du routage, du pare-feu ou de votre architecture d’accès à distance.
Ne pas rediriger le port SSH sans précaution
ZimaOS propose déjà des options d’accès à distance qui évitent d’exposer directement les ports d’administration. Si vous avez besoin d’un accès shell depuis l’extérieur, préférez un VPN privé ou un réseau overlay, ou une autre méthode authentifiée, plutôt qu’une simple redirection de port publique.
FAQ
Pourquoi ne puis-je plus me connecter en SSH avec le compte root ?
ZimaOS 1.6.2 a désactivé par défaut la connexion root à distance dans le cadre d’un renforcement de la sécurité.
SSH nécessite-t-il le Mode développeur ?
Utilisez l’interrupteur SSH pris en charge dans le Mode développeur sur les versions actuelles de ZimaOS.
Pourquoi l’interrupteur se désactive-t-il tout seul ?
En général, le service d’arrière-plan n’a pas réussi à rester actif. Vérifiez systemctl et les journaux pour connaître l’erreur réelle.
Dois-je réinstaller ZimaOS ?
Pas avant d’avoir vérifié la version, l’état de sshd, le port 22, le type de compte et les journaux.
