Soluzione della community

L'interruttore SSH di ZimaOS si disattiva: risoluzione dei problemi attuale

A 1.6.0 beta2 user found the SSH toggle immediately disabling itself; IceWhale provided remote troubleshooting but no public root-cause fix.

Se l'interruttore SSH si disattiva da solo pochi secondi dopo l'attivazione, aggiorna prima le vecchie versioni beta e controlla il servizio SSH invece di azionare ripetutamente l'interruttore. Il caso originale si è verificato su ZimaOS 1.6.0 beta2 ed è stato gestito dal supporto IceWhale, ma non è stata pubblicata alcuna causa principale ufficiale.

Le versioni attuali di ZimaOS includono un interruttore SSH supportato in Impostazioni → Modalità sviluppatore. Dalla versione 1.6.2, l'accesso root remoto è disabilitato per impostazione predefinita per motivi di sicurezza; usa quindi un normale account ZimaOS, a meno che tu non abbia specificamente bisogno dell'accesso root e lo abbia configurato localmente.

Abilitare SSH nel modo attuale

La guida SSH di ZimaOS attuale documenta il percorso Impostazioni → Modalità sviluppatore → Accesso SSH.

Se l'interruttore si disattiva immediatamente

systemctl status sshd
journalctl -u sshd --no-pager -n 100

Registra l'errore prima di riavviare qualsiasi cosa. Un servizio che non riesce ad avviarsi a causa di problemi di configurazione, chiavi, file system o porte spesso fa sì che l'interruttore dell'interfaccia torni allo stato disattivato.

Controllare la porta 22

ss -ltnp | grep ':22'

Se un altro servizio utilizza già la porta 22, SSH non può associarsi normalmente. Non cambiare la porta finché non sai cosa è in ascolto su di essa.

L'accesso root è cambiato in ZimaOS 1.6.2

Le note di rilascio ufficiali di ZimaOS 1.6.2 dichiarano che l'accesso root remoto è disabilitato per impostazione predefinita e che sono state aggiunte protezioni contro gli attacchi brute force.

Usare prima un account utente ZimaOS

ssh youruser@ZIMA-IP

Esegui il test con lo stesso account locale che funziona nell'interfaccia di ZimaOS. Un accesso fallito con root@... non dimostra che SSH sia guasto.

Usare il terminale web come test separato

Se ttyd/Terminale web funziona ma SSH no, l'ambiente shell è integro e il problema riguarda specificamente il servizio SSH o il percorso di rete.

Non riutilizzare una soluzione specifica per la versione beta

La discussione originale si è conclusa dopo l'assistenza remota e non ha pubblicato alcuna correzione verificata da riga di comando. In una versione attuale, raccogli i log e correggi lo stato attuale del servizio invece di copiare modifiche beta non documentate.

La guida alla risoluzione dei problemi di sistema offre un percorso di escalation più ampio.

Verificare se il sistema può creare le chiavi host

SSH richiede chiavi host leggibili e uno stato di sistema scrivibile. Se i log indicano chiavi host mancanti o non valide, non scaricare chiavi da un altro computer. Lascia che il servizio ZimaOS attuale generi o ripristini le proprie chiavi tramite il recupero supportato.

Eseguire il test dalla stessa LAN prima dell'accesso remoto

Connettiti da un altro computer sulla stessa sottorete prima di eseguire il debug di router o VPN. Se SSH funziona localmente ma non da remoto, il servizio è integro e il problema riguarda il routing, il firewall o la configurazione dell'accesso remoto.

Non inoltrare la porta SSH con leggerezza

ZimaOS offre già opzioni di accesso remoto che evitano di esporre direttamente le porte di gestione. Se hai bisogno dell'accesso shell fuori casa, preferisci una rete VPN/overlay privata o un altro percorso autenticato invece del semplice inoltro di una porta pubblica.

Domande frequenti

Perché non posso più accedere tramite SSH come root?

ZimaOS 1.6.2 ha disabilitato per impostazione predefinita l'accesso root remoto come misura di sicurezza.

SSH richiede la Modalità sviluppatore?

Nelle versioni attuali di ZimaOS, usa l'interruttore SSH supportato nella Modalità sviluppatore.

Perché l'interruttore si disattiva da solo?

Di solito il servizio backend non è riuscito a rimanere in esecuzione. Controlla systemctl e i log per individuare l'errore effettivo.

Devo reinstallare ZimaOS?

Non prima di aver controllato la versione, lo stato di sshd, la porta 22, il tipo di account e i log.