Communityoplossing

SSH en de webterminal inschakelen in ZimaOS

An IceWhale tutorial updated for ZimaOS 1.2.5 moved SSH activation into Settings > Developer Mode and marked the older monitor, Alt+F2, root-password workflow as obsolete.

In de huidige versie van ZimaOS kun je SSH rechtstreeks via de webinterface inschakelen. De communityhandleiding is oorspronkelijk geschreven voor een ouder proces waarvoor een aangesloten beeldscherm en toetsenbord nodig waren, maar is later bijgewerkt voor ZimaOS 1.2.5 en vermeldt uitdrukkelijk dat de oorspronkelijke werkwijze verouderd is.

Op een actueel systeem is de gebruikelijke route Instellingen > Ontwikkelaarsmodus > SSH-toegang. ZimaOS biedt vanuit hetzelfde ontwikkelaarsgedeelte ook een webterminal, waardoor voor veel taken op de opdrachtregel geen externe monitor of aparte SSH-client meer nodig is.

SSH inschakelen in de huidige versie van ZimaOS

De bijgewerkte IceWhale-handleiding geeft drie stappen:

  1. Open Instellingen.
  2. Ga naar Ontwikkelaarsmodus.
  3. Zet SSH-toegang op Aan.
Scherm met de ZimaOS-instellingen dat wordt gebruikt om SSH-toegang in te schakelen
Open eerst de instellingen van ZimaOS; de SSH-instelling maakt nu deel uit van de webinterface.
Pagina van de ZimaOS-ontwikkelaarsmodus met SSH- en terminalinstellingen
In de bijgewerkte handleiding zijn de SSH-instellingen verplaatst naar de ontwikkelaarsmodus, zodat configuratie via de console niet meer nodig is.
ZimaOS-ontwikkelaarsmodus met de schakelaar voor SSH-toegang ingeschakeld
Schakel SSH-toegang alleen in wanneer je daadwerkelijk externe shelltoegang nodig hebt.

In de huidige SSH-handleiding van ZimaOS wordt dezelfde workflow via de ontwikkelaarsmodus beschreven; de handleiding is in augustus 2026 bijgewerkt.

Verbinding maken nadat SSH is ingeschakeld

Gebruik vanaf een andere computer op hetzelfde vertrouwde netwerk een SSH-client en het LAN-IP-adres van de ZimaOS-server:

ssh USERNAME@ZIMAOS_LAN_IP

De exacte gebruikersnaam en verificatiemethode hangen af van het account dat je wilt gebruiken. In de huidige SSH-documentatie van ZimaOS staat dat ZimaOS-gebruikersaccounts kunnen worden gebruikt om in te loggen, terwijl roottoegang een afzonderlijke procedure voor het instellen van het wachtwoord heeft. Ga er niet van uit dat er één universeel standaardrootwachtwoord is.

Beperk SSH tot vertrouwde netwerken, tenzij je bewust een veilige laag voor externe toegang configureert. SSH inschakelen in de gebruikersinterface betekent niet dat je poort 22 rechtstreeks vanaf je router naar het openbare internet moet doorsturen.

Gebruik de ingebouwde webterminal zonder een aparte SSH-client

De bijgewerkte communityhandleiding toont ook een schakelaar voor de webterminal. Hiermee krijgen beheerders via de browserinterface van ZimaOS toegang tot een shell, zonder een aparte terminaltoepassing op een andere computer te openen.

ZimaOS-ontwikkelaarsmodus met de optie Webterminal
ZimaOS kan onafhankelijk van het gebruik van een aparte SSH-desktopclient een terminal in de browser beschikbaar stellen.
Terminalinterface in de browser, geopend vanuit de webinterface van ZimaOS
De ingebouwde terminal biedt rechtstreeks via de webinterface van ZimaOS toegang tot de opdrachtregel.

Rootwachtwoord en SSH-toegang zijn gerelateerd, maar niet identiek

Een actuele SSH-referentie van ZimaSpace vermeldt dat het rootwachtwoord via het lokale-consolepad moet worden aangemaakt wanneer rootauthenticatie vereist is, terwijl ZimaOS-gebruikersaccounts ook voor SSH-aanmelding kunnen worden gebruikt. Het inschakelen van de schakelaar voor SSH-toegang maakt dus niet automatisch universele inloggegevens voor root aan.

Als je doel routinematig beheer is, gebruik dan het account met de laagste rechten waarmee je de taak kunt uitvoeren en verhoog alleen indien nodig je rechten. Schakel externe rootaanmelding niet uitsluitend voor het gemak in.

Raadpleeg voor het huidige gedrag van inloggegevens en terminalopties de documentatie over SSH-instellingen van ZimaOS.

De oude methode met monitor, Alt+F2 en passwd-root is verouderd

Het communitybericht bewaart een oudere procedure, maar plaatst die onder een duidelijke melding “Het volgende is verouderd”. Voor deze historische workflow was het volgende vereist:

  1. een beeldscherm en toetsenbord aansluiten;
  2. overschakelen naar een console met Alt + F2;
  3. inloggen als root;
  4. het historische passwd-root helper;
  5. en vervolgens SSH inschakelen.

Presenteer die volgorde niet als de standaardprocedure voor een huidige ZimaOS-installatie. De schakelaar die in ZimaOS 1.2.5 aan de interface werd toegevoegd, is specifiek ontwikkeld om dit ongemak voor de meeste gebruikers weg te nemen.

Waarom ZimaOS SSH naar de webinterface verplaatste

De reacties documenteren de productbeslissing duidelijk. Gebruikers klaagden dat het instellen van roottoegang via een lokale monitor onhandig was, vooral op NAS-hardware zonder monitor. IceWhale legde aanvankelijk uit dat deze extra drempel bedoeld was om de SSH-beveiliging te beschermen en zei later dat het team aan een handigere aanpak werkte.

Toen een andere gebruiker voorstelde om rechtstreeks in de webinterface opties voor het in- en uitschakelen van SSH toe te voegen, antwoordde de auteur van IceWhale dat deze functie in de volgende versie zou verschijnen. Het oorspronkelijke bericht werd later bijgewerkt met de workflow voor de ontwikkelaarsmodus in ZimaOS 1.2.5.

Wat als je geen monitor hebt?

Voordat de ingebouwde terminal voor de ontwikkelaarsmodus bestond, stelde de community voor om ttydBridge vanuit de ZimaOS App Store te installeren wanneer de webinterface al toegankelijk was. In de huidige ZimaOS-documentatie wordt ttydBridge nog steeds vermeld als een andere optie voor terminaltoegang, maar de ingebouwde webterminal is nu voor veel gebruikers eenvoudiger.

Als de schakelaar voor de native terminal beschikbaar is in jouw huidige ZimaOS-build, gebruik die dan voordat je een andere applicatie toevoegt om alleen toegang tot een shell te krijgen.

Is er een standaardwachtwoord voor root in ZimaOS?

De community ontving later een vraag van een gebruiker die zich niet kon authenticeren in de webterminal en vroeg naar een standaardwachtwoord voor root. De discussie vermeldt geen universele standaardinloggegevens voor root. In de huidige ZimaOS-documentatie wordt in plaats daarvan een expliciete configuratie van account en wachtwoord beschreven.

Kopieer geen oude CasaOS- of appliance-inloggegevens naar ZimaOS met de aanname dat ze zullen werken. Een mislukte SSH-aanmelding kan het gevolg zijn van een verkeerde gebruikersnaam, een rootwachtwoord dat nooit is ingesteld, uitgeschakelde SSH-toegang of een account dat niet gemachtigd is om op afstand te authenticeren.

SSH is geen vervanging voor elke fabrieksherstelprocedure

In een reactie uit 2025 werd gevraagd hoe je een oudere ZimaBoard zonder beeldscherm naar de fabrieksinstellingen kunt terugzetten wanneer SSH-authenticatie niet beschikbaar was. Een teamlid van IceWhale verwees naar de hersteldocumentatie en zei dat voor die specifieke herstelprocedure nog steeds een beeldscherm nodig was.

Wanneer een oudere ZimaBoard in actuele Shop-content verschijnt, is de productmigratieroute de huidige ZimaBoard 2 single-boardserver. De productlink houdt niet in dat herstelinstructies voor de oudere hardware en het huidige product identiek zijn.

Beveiligingschecklist voor SSH in ZimaOS

  • Schakel SSH alleen in wanneer je externe shelltoegang nodig hebt.
  • Gebruik een sterk, uniek wachtwoord of ondersteunde authenticatie op basis van sleutels voor het account.
  • Ga er niet van uit dat root een standaardwachtwoord heeft.
  • Gebruik voor routinematige werkzaamheden bij voorkeur een normaal ZimaOS-gebruikersaccount, waar dat wordt ondersteund.
  • Stel poort 22 niet rechtstreeks bloot aan het openbare internet zonder een weloverwogen beveiligingsontwerp.
  • Schakel SSH weer uit als de service niet langer nodig is.
  • Houd ZimaOS bijgewerkt, zodat de Ontwikkelaarsmodus en het authenticatiegedrag overeenkomen met de huidige documentatie.

Veelgestelde vragen over ZimaOS SSH

Waar schakel ik SSH in ZimaOS in?

Open in huidige ZimaOS-builds Instellingen > Ontwikkelaarsmodus en schakel SSH-toegang in. Dit is de huidige procedure die met ZimaOS 1.2.5 is geïntroduceerd.

Heb ik nog steeds een monitor nodig om SSH in te schakelen?

Niet voor de normale huidige schakelaar voor SSH-toegang wanneer de ZimaOS-webinterface beschikbaar is. De oudere activeringsprocedure met monitor en toetsenbord uit het oorspronkelijke communitybericht is expliciet als verouderd gemarkeerd. Voor sommige scenario's met rootwachtwoorden of herstel kunnen nog steeds afzonderlijke vereisten voor een lokale console gelden.

Wat is het verschil tussen de Webterminal en SSH?

De Webterminal biedt shelltoegang binnen de browserinterface van ZimaOS. Met SSH kan een andere SSH-client via het netwerk verbinding maken. Beide bieden toegang tot de opdrachtregel, maar gebruiken verschillende toegangspaden en kunnen een verschillende authenticatiecontext hebben.

Wat is het standaardwachtwoord voor root?

De bron vermeldt geen universeel standaardwachtwoord voor root, en de huidige ZimaOS-documentatie beschrijft in plaats daarvan het expliciet instellen van accounts. Vertrouw niet op geraden standaardgegevens.

Heb ik ttydBridge nog steeds nodig?

Meestal niet, als je huidige ZimaOS-build de ingebouwde Webterminal biedt en die aan je behoeften voldoet. ttydBridge blijft een alternatieve optie voor terminaltoegang die door ZimaSpace wordt gedocumenteerd.