커뮤니티 솔루션

wg-easy 기본 비밀번호: v15에서 해야 할 일

A CasaOS user installed an older WireGuard Easy package and could not find a documented default password for the web interface.

현재 답변: 최신 wg-easy v15에는 공통 기본 비밀번호가 없습니다

2024년 CasaOS 질문은 WireGuard Easy를 설치한 후 기본 비밀번호를 묻는 내용이었습니다. 이 질문은 이전 세대의 wg-easy 패키징에 해당합니다. 최신 wg-easy v15는 처음 실행할 때 직접 사용자 이름과 비밀번호를 생성하는 명시적인 초기 설정으로 시작합니다. 게시하거나 재사용해야 할 안전한 공통 “admin/admin” 자격 증명은 없습니다.

새 v15 설치에서는 직접 계정을 생성하세요

현재 wg-easy 초기 설정에서는 사용자 설정 단계에서 사용자 이름, 비밀번호 및 확인 값을 입력한 다음 호스트와 WireGuard 포트 정보를 입력합니다.

v15에서 이전 PASSWORD 또는 PASSWORD_HASH 지침을 사용하지 마세요

wg-easy v14에서는 일반적으로 PASSWORD_HASH와 같은 환경 변수를 사용했습니다. v15에서는 구성이 크게 변경되었으며, 새로운 설정 과정을 통해 v14 구성을 가져오는 마이그레이션 경로를 사용합니다. 오래된 CasaOS Compose 파일을 v15에 복사하면 인증 변수가 혼동을 일으키거나 지원되지 않을 수 있습니다.

wg-easy 버전 태그에서는 지침을 이미지 버전에 맞추고 모호한 태그를 피하라고 안내합니다.

먼저 컨테이너 이미지 버전을 확인하세요

docker inspect wg-easy --format '{.Config.Image}'
docker logs --tail=100 wg-easy

v14를 사용 중이라면 v14 전용 마이그레이션 및 인증 자료를 따르세요. v15라면 새로운 설정 흐름을 사용하세요. 실제로 실행 중인 주요 버전을 확인하기 전에는 인증 설정을 변경하지 마세요.

모호한 latest 태그 대신 주요 버전을 고정하세요

최신 wg-easy 자료에서는 호환되는 v15 릴리스 범위 내에서 업데이트되도록 :15와 같은 주요 버전 태그를 사용할 것을 권장합니다. 이렇게 하면 예기치 않은 호환성 변경을 방지하고 ZimaOS/CasaOS 배포를 재현 가능하게 만들 수 있습니다.

웹 UI를 관리자 콘솔처럼 보호하세요

wg-easy 대시보드에서는 VPN 클라이언트를 생성 및 해지하고, QR 코드를 표시하며, 피어 구성을 노출할 수 있습니다. 가능한 경우 UI를 LAN/VPN에서만 접근할 수 있도록 유지하세요. 공개해야 한다면 HTTPS와 강력한 인증을 사용하세요.

Tailscale 원격 액세스는 WireGuard 피어를 직접 관리하는 대신 원격 NAS 액세스만 필요한 경우의 대안입니다.

컨테이너를 다시 생성하기 전에 /etc/wireguard를 영구 저장하세요

최신 wg-easy Compose 예시는 WireGuard 구성을 영구 저장합니다. 마이그레이션 또는 비밀번호 복구 전에 해당 상태를 백업하여 웹 컨테이너를 교체하는 것만으로 기존 피어를 잃지 않도록 하세요.

ZimaOS 백업은 복구 계층을 지원합니다.

이전 비밀번호를 모르는 상태로 물려받은 경우

인터넷에서 “기본” 자격 증명을 검색하고 추측하는 동안 UI를 노출하지 마세요. 이미지 버전을 확인하고 구성을 보존한 다음 해당 버전에 맞는 재설정 또는 마이그레이션 절차를 따르세요. 액세스가 복구되면 비밀번호를 변경하세요.

UI 비밀번호보다 중요한 것은 WireGuard 키입니다

대시보드 비밀번호는 관리를 보호하는 반면, 피어의 개인 키는 VPN 클라이언트를 인증합니다. 구성 파일이나 QR 코드가 노출되었다면 웹 비밀번호만 변경해도 해당 피어가 해지되지는 않습니다. 영향을 받은 클라이언트를 제거하고 다시 발급하세요.

기존 피어를 모두 폐기하지 않고 액세스 복구하기

이전 웹 비밀번호를 모르지만 WireGuard 서비스가 여전히 트래픽을 전달하고 있다면, 무엇이든 다시 생성하기 전에 영구 저장된 구성을 백업하세요. 비밀번호 재설정이나 v14에서 v15로의 마이그레이션이 모든 휴대폰과 노트북의 VPN 키 재설정으로 자동 이어져서는 안 됩니다. 기존 피어 정의를 보존하고, 일치하는 주요 버전의 마이그레이션 절차를 따른 다음 새 관리자 계정이 생성되면 각 클라이언트를 확인하세요.

또한 인증을 마이그레이션한 후에는 홈 네트워크 외부에서 VPN을 테스트하세요. 관리자 페이지가 정상적으로 작동한다는 것은 관리 UI가 정상이라는 의미일 뿐이며, UDP 포워딩, 피어 키, 라우팅 또는 DNS가 여전히 올바르다는 뜻은 아닙니다.

FAQ

wg-easy의 기본 비밀번호는 무엇인가요?

현재 v15는 처음 실행할 때 계정을 생성하며 공통 기본 비밀번호가 없습니다.

PASSWORD_HASH는 여전히 작동하나요?

이는 이전 v14 구성 모델에 해당하며, v15는 다른 설정 및 마이그레이션 흐름을 사용합니다.

어떤 wg-easy 버전을 실행 중인지 어떻게 알 수 있나요?

버전별 인증 지침을 따르기 전에 컨테이너 이미지 태그와 로그를 확인하세요.

wg-easy UI를 인터넷에 공개해야 하나요?

LAN/VPN에서만 액세스할 수 있도록 하는 것을 권장합니다. 공개가 필요한 경우 HTTPS와 강력한 인증을 사용하세요.

UI 비밀번호를 재설정하면 VPN 클라이언트가 해지되나요?

아니요. 피어의 WireGuard 키는 별개이므로 구성이 노출된 피어는 해지하고 다시 생성하세요.