De CasaOS-webinterface heeft een eigen beheerderslogin, maar de ingebouwde functie Logboek en terminal maakt via SSH verbinding met het besturingssysteem. Dat onderscheid verklaart het oorspronkelijke probleem uit de community: het invoeren van de beheerdersnaam en het wachtwoord van de CasaOS-webinterface authenticeerde niet noodzakelijk een Ubuntu-, Debian- of Raspberry Pi-systeemaccount.
De antwoorden uit 2024 suggereerden eerst de historische casaos gebruikersnaam en wachtwoord op SSH-poort 22. Dat werkte voor de appliance-installatie van één respondent, maar niet voor de CasaOS-installatie van de oorspronkelijke auteur op een laptop. De auteur slaagde uiteindelijk pas nadat hij openssh-server, een wachtwoord instellen voor een echte Linux-gebruiker en die gebruikersnaam en dat wachtwoord invoeren in het CasaOS-terminalvenster.
CasaOS-webinterfacegegevens en Linux-inloggegevens zijn verschillend
Gumball had een admin-profiel aangemaakt om zich bij CasaOS aan te melden. Dat account werkte voor de browserinterface, maar mislukte in het terminalvenster op poort 22. Een andere deelnemer meldde dezelfde scheiding: de beheerdersgegevens openden het CasaOS-dashboard, terwijl SSH een besturingssysteemaccount gebruikte.
Dit betekent dat de terminalvelden moeten worden opgevat als SSH-authenticatievelden:
- Gebruikersnaam: een Linux-account dat via SSH mag inloggen.
- Wachtwoord: het wachtwoord van dat Linux-account, als wachtwoordauthenticatie is ingeschakeld.
- Poort: normaal gesproken 22, tenzij de SSH-server is geconfigureerd om elders te luisteren.
CasaOS kan op verschillende Linux-distributies en hardware worden geïnstalleerd, dus er is geen veilige universele aanname dat elke huidige installatie nog steeds een werkend casaos/casaos-account biedt. Gebruikers die de twee IceWhale-besturingssysteempaden vergelijken, kunnen CasaOS versus ZimaOS lezen.
Het historische casaos/casaos-antwoord
M3nhir antwoordde dat een ongewijzigde appliance-installatie de gebruikersnaam casaos, wachtwoord casaos, en SSH-poort 22. Voor toegang via het LAN was het voorbeeld:
ssh casaos@SERVER_LAN_IP
In het antwoord werd een ZimaBlade-installatie genoemd. Wanneer in actuele Shop-content een legacy-verwijzing naar ZimaBlade voorkomt, verwijst het relevante productpad naar de huidige ZimaBlade singleboardserver. De oorspronkelijke auteur gebruikte echter een laptop in plaats van Zima-hardware.
Standaard-SSH-wachtwoorden vormen een beveiligingsrisico. Zelfs als casaos/casaos werkt op een oudere image, wijzig dit onmiddellijk en stel poort 22 niet rechtstreeks bloot aan het openbare internet.
Waarom de CasaOS-beheerderslogin in de terminal mislukte
Het CasaOS-beheerdersaccount maakt deel uit van het gebruikerssysteem van de webapplicatie. SSH authenticeert gebruikers die bekend zijn bij het hostbesturingssysteem en volgt de authenticatieconfiguratie van de SSH-daemon. Het gebruik van dezelfde tekst in beide inlogformulieren betekent niet automatisch dat de accounts identiek zijn.
De thread bevat ook latere meldingen waarin de terminal wel werkte op een Raspberry Pi, maar niet op Ubuntu en Hyper-V. Die antwoorden laten zien dat het resultaat afhangt van de basisdistributie, of er een SSH-server is geïnstalleerd en actief is en of inloggen met een wachtwoord is toegestaan.
De oplossing bevestigd door de oorspronkelijke auteur
Gumball meldde uiteindelijk succes nadat OpenSSH Server was geïnstalleerd en een wachtwoord was ingesteld. Op Ubuntu of Debian gebruikt de officiële Ubuntu-handleiding voor OpenSSH Server:
sudo apt update
sudo apt install openssh-server
Controleer na de installatie of de service is ingeschakeld en actief is:
sudo systemctl enable --now ssh
sudo systemctl status ssh
Stel het wachtwoord in voor het Linux-account dat in de terminal wordt gebruikt of wijzig het:
sudo passwd YOUR_LINUX_USERNAME
In het dialoogvenster Logboek en terminal van CasaOS zei de auteur dat je de Linux-gebruikersnaam zelf moest invoeren, en niet een tekenreeks zoals username@192.168.x.xen voer vervolgens het wachtwoord in dat voor die gebruiker is ingesteld. Voor een afzonderlijke SSH-client op een ander LAN-apparaat blijft de normale indeling:
ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP
De CasaOS-wiki beschrijft de opdrachtregelomgeving vergelijkbaar als toegankelijk via SSH, de dashboardterminal of een aangesloten toetsenbord en beeldscherm in het voorbeeld voor toegang tot de opdrachtregel.
Wachtwoordauthenticatie kan de webterminal nog steeds blokkeren
Het installeren van het pakket is niet voldoende als de server alleen SSH-sleutels accepteert. In meldingen van het CasaOS-project zijn gevallen gedocumenteerd waarin de webterminal gebruikersnaam-en-wachtwoordauthenticatie verwachtte en niet werkte met een SSH-server die alleen sleutels toestaat.
Test eerst vanaf een normale LAN-terminal voordat je authenticatie-instellingen wijzigt. Als gewone SSH werkt met dezelfde gebruikersnaam en hetzelfde wachtwoord, maar de CasaOS-terminal niet, ligt het probleem waarschijnlijker bij de integratie van de CasaOS-terminal. Als gewone SSH ook mislukt, controleer dan de status van de SSH-service en de authenticatielogboeken.
Verzwak een server die vanaf internet toegankelijk is niet alleen om ervoor te zorgen dat de webterminal een wachtwoord accepteert. Geef indien mogelijk de voorkeur aan uitsluitend LAN-toegang, een vertrouwde VPN of SSH met sleutels vanuit een normale client.
Belangrijke correctie: DenyUsers casaos blokkeert die gebruiker
Een later antwoord verwees naar een video en zei dat daarin deze regel was toegevoegd aan /etc/ssh/sshd_config:
DenyUsers casaos
Deze instructie schakelt het account casaos niet in. In de officiële OpenSSH-handleiding voor sshd_config staat dat gebruikersnamen die overeenkomen met DenyUsers, niet mogen inloggen. Door de regel toe te voegen, wordt SSH-aanmelding voor casaos dus geblokkeerd.
De video is hieronder behouden omdat deze deel uitmaakte van de communitydiscussie, maar de geciteerde DenyUsers casaos instructie mag niet worden overgenomen als oplossing voor het aanmelden.
Als DenyUsers casaos al bestaat en het de bedoeling is dat die account wordt toegestaan, verwijder of becommentarieer dan de overeenkomende regel, valideer de configuratie en start SSH pas daarna opnieuw:
sudo sshd -t
sudo systemctl restart ssh
Start niet opnieuw op na een ongeldige configuratietest; een defecte SSH-configuratie kan een externe beheerder buitensluiten.
Checklist voor aanmelden bij de CasaOS-terminal
- Bepaal de Linux-gebruikersnaam op de host; ga er niet van uit dat de CasaOS-WebUI-beheerder dezelfde account gebruikt.
- Installeer
openssh-serverals het basisbesturingssysteem dit nog niet levert. - Bevestig dat de SSH-service actief is en op de verwachte poort luistert, normaal gesproken 22.
- Stel een sterk wachtwoord in voor de geselecteerde Linux-gebruiker als de CasaOS-webterminal wachtwoordauthenticatie vereist.
- Test
ssh username@server-ipvanaf een ander apparaat op het LAN. - Voer in het CasaOS-terminalvenster alleen de gebruikersnaam, het bijbehorende wachtwoord en de geconfigureerde SSH-poort in.
- Controleer
AllowUsers,DenyUsers, wachtwoordauthenticatie-instellingen en firewallregels als aanmelden nog steeds mislukt. - Beperk SSH tot het LAN of een beveiligde laag voor externe toegang.
Veelgestelde vragen over aanmelden bij de CasaOS-terminal
Welke poort gebruikt de CasaOS-terminal?
In de communityreacties werd SSH-poort 22 gebruikt. Een aangepaste SSH-poort moet overeenkomen met de poort waarop de SSH-server van de host daadwerkelijk luistert. Oudere CasaOS-terminalimplementaties kunnen bovendien beperkingen hebben voor niet-standaardpoorten.
Moet ik mijn CasaOS-WebUI-beheerdersaccount invoeren?
Niet noodzakelijk. Het WebUI-account en het Linux-SSH-account zijn in het beschreven geval afzonderlijke accounts. Gebruik een geldige Linux-gebruikersnaam en de bijbehorende SSH-authenticatiemethode.
Is casaos/casaos nog steeds de standaardaanmelding?
Dit werd gemeld voor een oudere appliance-installatie, maar werkte niet voor de laptopinstallatie van de oorspronkelijke auteur. Beschouw dit niet als een huidige universele inlogmethode en wijzig elk standaardwachtwoord dat nog werkt.
Waarom loste het installeren van openssh-server het oorspronkelijke geval op?
De CasaOS-webterminal is afhankelijk van een SSH-server op het onderliggende besturingssysteem. Zonder een actieve SSH-daemon die de inloggegevens van de geselecteerde gebruiker accepteert, kan de terminal geen sessie tot stand brengen.
Schakelt DenyUsers casaos terminaltoegang in?
Nee. Hiermee wordt SSH-aanmelding bij casaos De latere reactie waarin dit als onderdeel van een oplossing werd gepresenteerd, is in strijd met de OpenSSH-handleiding.
