Solution communautaire

Le bouton SSH de ZimaOS se désactive : dépannage actuel

A 1.6.0 beta2 user found the SSH toggle immediately disabling itself; IceWhale provided remote troubleshooting but no public root-cause fix.

Si l’interrupteur SSH se désactive tout seul quelques secondes après son activation, commencez par quitter les anciennes versions bêta, puis vérifiez le service SSH au lieu d’actionner plusieurs fois l’interrupteur. Le cas d’origine s’est produit sur ZimaOS 1.6.0 beta2 et a été pris en charge par le support IceWhale, mais aucune cause fondamentale publique n’a été communiquée.

La version actuelle de ZimaOS propose un interrupteur SSH pris en charge sous Paramètres → Mode développeur. Depuis la version 1.6.2, la connexion root à distance est désactivée par défaut pour des raisons de sécurité. Utilisez donc un compte ZimaOS standard, sauf si vous avez spécifiquement besoin du compte root et l’avez configuré localement.

Activer SSH selon la méthode actuelle

Le guide SSH de ZimaOS actuel décrit le chemin Paramètres → Mode développeur → Accès SSH.

Si l’interrupteur se désactive immédiatement

systemctl status sshd
journalctl -u sshd --no-pager -n 100

Notez l’erreur avant de redémarrer quoi que ce soit. Un service qui ne peut pas démarrer en raison d’un problème de configuration, de clé, de système de fichiers ou de port fait souvent revenir l’interrupteur de l’interface à sa position initiale.

Vérifier le port 22

ss -ltnp | grep ':22'

Si un autre service utilise déjà le port 22, SSH ne peut normalement pas s’y rattacher. Ne modifiez pas le port avant de savoir quel service l’écoute.

La connexion root a changé dans ZimaOS 1.6.2

Les notes de version officielles de ZimaOS 1.6.2 indiquent que la connexion root à distance est désactivée par défaut et que des protections contre les attaques par force brute ont été ajoutées.

Utiliser d’abord un compte utilisateur ZimaOS

ssh youruser@ZIMA-IP

Effectuez le test avec le même compte local que celui qui fonctionne dans l’interface ZimaOS. Un échec de connexion avec root@... ne prouve pas que SSH lui-même est défaillant.

Utiliser le terminal web comme test séparé

Si ttyd/Terminal web fonctionne mais que SSH ne fonctionne pas, l’environnement shell est sain et le problème concerne spécifiquement le service SSH ou le chemin réseau.

Ne pas réutiliser une solution propre aux versions bêta

La discussion d’origine s’est terminée après une prise en charge à distance et n’a fourni aucune correction en ligne de commande vérifiée. Sur une version actuelle, recueillez les journaux et corrigez l’état actuel du service au lieu de copier des modifications bêta non documentées.

Le guide de dépannage du système propose une procédure d’escalade plus complète.

Vérifier si le système peut créer les clés d’hôte

SSH a besoin de clés d’hôte lisibles et d’un état système accessible en écriture. Si les journaux mentionnent des clés d’hôte manquantes ou invalides, ne téléchargez pas de clés depuis une autre machine. Laissez le service ZimaOS actuel générer ou restaurer ses propres clés à l’aide d’une procédure de récupération prise en charge.

Tester depuis le même réseau local avant l’accès à distance

Connectez-vous depuis un autre ordinateur du même sous-réseau avant de diagnostiquer les routeurs ou les VPN. Si SSH fonctionne en local mais pas à distance, le service lui-même est sain et le problème vient du routage, du pare-feu ou de votre architecture d’accès à distance.

Ne pas rediriger le port SSH sans précaution

ZimaOS propose déjà des options d’accès à distance qui évitent d’exposer directement les ports d’administration. Si vous avez besoin d’un accès shell depuis l’extérieur, préférez un VPN privé ou un réseau overlay, ou une autre méthode authentifiée, plutôt qu’une simple redirection de port publique.

FAQ

Pourquoi ne puis-je plus me connecter en SSH avec le compte root ?

ZimaOS 1.6.2 a désactivé par défaut la connexion root à distance dans le cadre d’un renforcement de la sécurité.

SSH nécessite-t-il le Mode développeur ?

Utilisez l’interrupteur SSH pris en charge dans le Mode développeur sur les versions actuelles de ZimaOS.

Pourquoi l’interrupteur se désactive-t-il tout seul ?

En général, le service d’arrière-plan n’a pas réussi à rester actif. Vérifiez systemctl et les journaux pour connaître l’erreur réelle.

Dois-je réinstaller ZimaOS ?

Pas avant d’avoir vérifié la version, l’état de sshd, le port 22, le type de compte et les journaux.