L'interfaccia web di CasaOS ha un proprio accesso amministratore, ma la funzione integrata Log e Terminale si connette al sistema operativo tramite SSH. Questa distinzione spiega il problema originale della community: inserire il nome e la password dell'amministratore della WebUI di CasaOS non autenticava necessariamente un account di sistema Ubuntu, Debian o Raspberry Pi.
Le risposte del 2024 suggerivano inizialmente lo storico casaos nome utente e password sulla porta SSH 22. Questo ha funzionato per l'installazione dell'appliance di un partecipante, ma non per l'installazione di CasaOS dell'autore originale su un laptop. L'autore è riuscito infine solo dopo aver installato openssh-server, impostando una password per un vero utente Linux e inserendo quel nome utente e quella password nel dialogo del terminale di CasaOS.
Le credenziali della WebUI di CasaOS e quelle di Linux sono diverse
Gumball aveva creato un profilo admin per accedere a CasaOS. Quell'account funzionava per l'interfaccia del browser, ma non riusciva nel dialogo del terminale sulla porta 22. Un altro partecipante ha riferito la stessa separazione: le credenziali di amministratore aprivano il pannello di CasaOS, mentre per SSH veniva utilizzato un account del sistema operativo.
Ciò significa che i campi del terminale devono essere intesi come campi di autenticazione SSH:
- Nome utente: un account Linux autorizzato ad accedere tramite SSH.
- Password: la password di quell'account Linux, se l'autenticazione tramite password è abilitata.
- Porta: normalmente 22, a meno che il server SSH non sia stato configurato per restare in ascolto su un'altra porta.
CasaOS può essere installato su diverse distribuzioni Linux e su hardware diverso, quindi non è sicuro presumere universalmente che ogni installazione attuale fornisca ancora un account casaos/casaos funzionante. Gli utenti che confrontano i due percorsi del sistema operativo di IceWhale possono leggere CasaOS vs ZimaOS.
La risposta storica casaos/casaos
M3nhir ha risposto che un'installazione dell'appliance non modificata poteva utilizzare il nome utente casaos, la password casaos, e la porta SSH 22. Per l'accesso alla LAN, l'esempio era:
ssh casaos@SERVER_LAN_IP
La risposta menzionava un'installazione di ZimaBlade. Quando un riferimento legacy a ZimaBlade compare nei contenuti attuali dello Shop, il percorso del prodotto pertinente è l'attuale server single-board ZimaBlade. Tuttavia, l'autore originale utilizzava un laptop anziché hardware Zima.
Le password SSH predefinite rappresentano un rischio per la sicurezza. Anche se casaos/casaos funziona su un'immagine precedente: cambialo immediatamente e non esporre direttamente la porta 22 a Internet pubblico.
Perché l'accesso dell'amministratore di CasaOS non è riuscito nel terminale
L'account amministratore di CasaOS appartiene al sistema di utenti dell'applicazione web. SSH autentica gli utenti noti al sistema operativo host e segue la configurazione dell'autenticazione del demone SSH. Usare lo stesso testo in entrambi i moduli di accesso non rende automaticamente identici gli account.
La discussione contiene anche segnalazioni successive secondo cui il terminale funzionava su un Raspberry Pi, ma non su Ubuntu e Hyper-V. Queste risposte mostrano che il risultato dipende dalla distribuzione di base, dalla presenza e dall'esecuzione di un server SSH e dal fatto che l'accesso con password sia consentito.
La soluzione confermata dall'autore originale
Gumball ha infine riferito di aver risolto il problema dopo aver installato OpenSSH Server e impostato una password. Su Ubuntu o Debian, la guida ufficiale di Ubuntu per OpenSSH Server utilizza:
sudo apt update
sudo apt install openssh-server
Dopo l'installazione, verifica che il servizio sia abilitato e in esecuzione:
sudo systemctl enable --now ssh
sudo systemctl status ssh
Imposta o modifica la password dell'account Linux che verrà utilizzato nel terminale:
sudo passwd YOUR_LINUX_USERNAME
Nella finestra di dialogo Log e terminale di CasaOS, l'autore ha detto di inserire il nome utente Linux effettivo, anziché una stringa come username@192.168.x.x, quindi inserisci la password impostata per quell'utente. Per un client SSH separato su un altro dispositivo della LAN, il formato normale rimane:
ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP
Anche il wiki di CasaOS descrive l'ambiente a riga di comando come accessibile tramite SSH, il terminale della dashboard oppure una tastiera e uno schermo collegati, nel suo esempio di accesso dalla riga di comando.
L'autenticazione tramite password può comunque bloccare il terminale web
Installare il pacchetto non è sufficiente se il server accetta solo chiavi SSH. I report del progetto CasaOS hanno documentato casi in cui il terminale web si aspettava un'autenticazione con nome utente e password e non funzionava con un server SSH configurato per accettare solo chiavi.
Prima di modificare le impostazioni di autenticazione, esegui innanzitutto un test da un normale terminale della LAN. Se l'accesso SSH normale funziona con lo stesso nome utente e la stessa password, ma il terminale CasaOS non funziona, il problema è probabilmente nell'integrazione del terminale CasaOS. Se anche l'accesso SSH normale non funziona, controlla lo stato del servizio SSH e i log di autenticazione.
Non indebolire un server esposto a Internet solo per fare in modo che il terminale web accetti una password. Quando possibile, preferisci l'accesso limitato alla LAN, una VPN affidabile o SSH basato su chiavi da un client normale.
Correzione importante: DenyUsers casaos blocca quell'utente
Una risposta successiva rimandava a un video e affermava che aveva aggiunto questa riga a /etc/ssh/sshd_config:
DenyUsers casaos
Quella direttiva non abilita l'account casaos. Il manuale ufficiale di OpenSSH sshd_config stabilisce che agli utenti corrispondenti a DenyUsers è vietato effettuare l'accesso. Aggiungere la riga bloccherebbe quindi l'accesso SSH per casaos.
Il video è riportato di seguito perché faceva parte della discussione della community, ma l'istruzione citata DenyUsers casaos l'istruzione non deve essere copiata come soluzione al problema di accesso.
Se DenyUsers casaos esiste già e l'intenzione è consentire l'accesso a quell'account, rimuovi o commenta la regola corrispondente, convalida la configurazione e solo dopo riavvia SSH:
sudo sshd -t
sudo systemctl restart ssh
Non riavviare dopo un test di configurazione non valido; una configurazione SSH danneggiata può bloccare l'accesso di un amministratore remoto.
Checklist per l'accesso al terminale di CasaOS
- Individua il nome utente Linux sull'host; non presumere che l'amministratore della WebUI di CasaOS sia lo stesso account.
- Installa
openssh-serverse il sistema operativo di base non lo fornisce già. - Conferma che il servizio SSH sia in esecuzione e in ascolto sulla porta prevista, normalmente la 22.
- Imposta una password complessa per l'utente Linux selezionato se il terminale web di CasaOS richiede l'autenticazione tramite password.
- Esegui un test
ssh username@server-ipda un altro dispositivo sulla LAN. - Nella finestra di dialogo del terminale di CasaOS, inserisci solo il nome utente, la relativa password e la porta SSH configurata.
- Verifica
AllowUsers,DenyUsers, le impostazioni di autenticazione tramite password e le regole del firewall se l'accesso continua a non riuscire. - Limita SSH alla LAN o a un livello di accesso remoto sicuro.
Domande frequenti sull'accesso al terminale di CasaOS
Quale porta utilizza il terminale di CasaOS?
Le risposte della community utilizzavano la porta SSH 22. Una porta SSH personalizzata deve corrispondere alla porta su cui il server SSH dell'host è effettivamente in ascolto; inoltre, le versioni meno recenti del terminale di CasaOS potrebbero avere limitazioni relative alle porte non predefinite.
Devo inserire l'account amministratore della WebUI di CasaOS?
Non necessariamente. Nel caso descritto nella discussione, l'account della WebUI e l'account SSH di Linux sono separati. Usa un nome utente Linux valido e il relativo metodo di autenticazione SSH.
casaos/casaos è ancora il login predefinito?
È stato segnalato per un'installazione più datata dell'appliance, ma non ha risolto il problema nell'installazione sul laptop dell'autore originale. Non considerarlo una credenziale universale attuale e modifica qualsiasi password predefinita ancora funzionante.
Perché l'installazione di openssh-server ha risolto il problema originale?
Il terminale web di CasaOS si basa su un server SSH del sistema operativo sottostante. Senza un demone SSH in esecuzione che accetti le credenziali dell'utente selezionato, il terminale non può stabilire la sessione.
DenyUsers casaos abilita l'accesso al terminale?
No. Nega esplicitamente l'accesso SSH a casaos Utente. La risposta successiva, che lo presentava come parte di una soluzione, è in contrasto con il manuale di OpenSSH.
