Communityoplossing

SSH-schakelaar van ZimaOS wordt uitgeschakeld: actuele probleemoplossing

A 1.6.0 beta2 user found the SSH toggle immediately disabling itself; IceWhale provided remote troubleshooting but no public root-cause fix.

Als de SSH-schakelaar enkele seconden nadat je deze hebt ingeschakeld vanzelf weer uitgaat, werk dan eerst oude bètaversies bij en controleer de SSH-service in plaats van de schakelaar steeds opnieuw om te zetten. Het oorspronkelijke geval deed zich voor in ZimaOS 1.6.0 beta2 en werd behandeld door IceWhale-support, maar er is geen openbare oorzaak gepubliceerd.

In de huidige versie van ZimaOS vind je een ondersteunde SSH-schakelaar via Instellingen → Ontwikkelaarsmodus. Sinds 1.6.2 is extern inloggen als root standaard uitgeschakeld voor de beveiliging. Gebruik daarom een normaal ZimaOS-account, tenzij je specifiek root nodig hebt en dit lokaal hebt geconfigureerd.

SSH inschakelen volgens de huidige methode

De huidige ZimaOS SSH-handleiding beschrijft Instellingen → Ontwikkelaarsmodus → SSH-toegang.

Als de schakelaar meteen weer uitgaat

systemctl status sshd
journalctl -u sshd --no-pager -n 100

Noteer de fout voordat je iets opnieuw start. Een service die door configuratie-, sleutel-, bestandssysteem- of poortproblemen niet kan starten, zorgt er vaak voor dat de schakelaar in de gebruikersinterface weer uitgaat.

Poort 22 controleren

ss -ltnp | grep ':22'

Als een andere service poort 22 al gebruikt, kan SSH zich niet normaal aan die poort binden. Wijzig de poort niet voordat je weet wat daar luistert.

Inloggen als root gewijzigd in ZimaOS 1.6.2

In de officiële releaseopmerkingen van ZimaOS 1.6.2 staat dat extern inloggen als root standaard is uitgeschakeld en dat bescherming tegen brute-forceaanvallen is toegevoegd.

Gebruik eerst een ZimaOS-gebruikersaccount

ssh youruser@ZIMA-IP

Test met hetzelfde lokale account dat in de ZimaOS-gebruikersinterface werkt. Een mislukte aanmelding als root@... bewijst niet dat SSH zelf defect is.

Gebruik de webterminal als afzonderlijke test

Als ttyd/de webterminal wel werkt maar SSH niet, is de shellomgeving in orde en beperkt het probleem zich tot de SSH-service of het netwerkpad.

Gebruik geen bèta-specifieke workaround opnieuw

De oorspronkelijke thread eindigde na ondersteuning op afstand en bevatte geen geverifieerde opdrachtregeloplossing. Verzamel op een huidige release logs en herstel de huidige servicestatus in plaats van ongedocumenteerde bèta-aanpassingen te kopiëren.

De handleiding voor systeemprobleemoplossing biedt een uitgebreider escalatiepad.

Controleren of het systeem hostkeys kan aanmaken

SSH heeft leesbare hostkeys en een schrijfbare systeemstatus nodig. Als logs melding maken van ontbrekende of ongeldige hostkeys, download dan geen sleutels van een andere machine. Laat de huidige ZimaOS-service de eigen sleutels via ondersteunde herstelprocedures genereren of herstellen.

Eerst testen vanaf hetzelfde LAN

Maak verbinding vanaf een andere computer op hetzelfde subnet voordat je routers of VPN's gaat onderzoeken. Als lokale SSH wel werkt maar externe SSH niet, is de service zelf in orde en ligt het probleem bij routering, de firewall of je ontwerp voor externe toegang.

Stuur SSH niet zomaar door met port forwarding

ZimaOS biedt al opties voor externe toegang waarbij beheertools niet rechtstreeks worden blootgesteld. Als je buitenshuis shelltoegang nodig hebt, geef dan de voorkeur aan een privé-VPN/overlay-netwerk of een andere geauthenticeerde route boven het rechtstreeks doorsturen van een openbare poort.

Veelgestelde vragen

Waarom kan ik niet meer als root via SSH inloggen?

ZimaOS 1.6.2 heeft extern inloggen als root standaard uitgeschakeld als beveiligingsmaatregel.

Is de ontwikkelaarsmodus vereist voor SSH?

Gebruik op de huidige versie van ZimaOS de ondersteunde SSH-schakelaar in de ontwikkelaarsmodus.

Waarom gaat de schakelaar vanzelf weer uit?

Meestal is de backendservice niet actief gebleven. Controleer systemctl en de logs op de daadwerkelijke fout.

Moet ik ZimaOS opnieuw installeren?

Niet voordat je de versie, de status van sshd, poort 22, het accounttype en de logs hebt gecontroleerd.