Interfejs internetowy CasaOS ma własne konto administratora, ale wbudowane funkcje dziennika i terminala łączą się z systemem operacyjnym przez SSH. To rozróżnienie wyjaśnia pierwotny problem społeczności: wpisanie nazwy użytkownika i hasła administratora CasaOS WebUI nie musiało uwierzytelniać konta systemowego Ubuntu, Debian lub Raspberry Pi.
Odpowiedzi z 2024 roku początkowo sugerowały historyczną casaos nazwę użytkownika i hasło przez SSH na porcie 22. To zadziałało w przypadku instalacji urządzenia jednego z respondentów, ale nie w przypadku instalacji CasaOS autora na laptopie. Autorowi ostatecznie udało się dopiero po zainstalowaniu openssh-server, ustawieniu hasła dla rzeczywistego użytkownika systemu Linux oraz wpisaniu tej nazwy użytkownika i hasła w oknie terminala CasaOS.
Dane logowania do interfejsu CasaOS WebUI i dane logowania do systemu Linux są różne
Gumball utworzył profil admin, aby logować się do CasaOS. To konto działało w interfejsie przeglądarkowym, ale logowanie w oknie terminala na porcie 22 kończyło się niepowodzeniem. Inny uczestnik zgłosił tę samą różnicę: dane administratora otwierały panel CasaOS, natomiast SSH korzystało z konta systemu operacyjnego.
Oznacza to, że pola terminala należy rozumieć jako pola uwierzytelniania SSH:
- Nazwa użytkownika: konto systemu Linux, któremu zezwolono na logowanie przez SSH.
- Hasło: hasło tego konta systemu Linux, jeśli uwierzytelnianie za pomocą hasła jest włączone.
- Port: zazwyczaj 22, chyba że serwer SSH został skonfigurowany do nasłuchiwania na innym porcie.
CasaOS można zainstalować na różnych dystrybucjach Linuksa i różnym sprzęcie, dlatego nie można bezpiecznie zakładać, że każda obecna instalacja nadal udostępnia działające konto casaos/casaos. Użytkownicy porównujący oba warianty systemu operacyjnego IceWhale mogą przeczytać CasaOS vs ZimaOS.
Historyczna odpowiedź casaos/casaos
M3nhir odpowiedział, że niezmieniona instalacja urządzenia może używać nazwy użytkownika casaos, hasło casaos, a port SSH 22. W przypadku dostępu przez sieć LAN przykładem było:
ssh casaos@SERVER_LAN_IP
Odpowiedź wspominała o instalacji ZimaBlade. Gdy we współczesnych treściach sklepu pojawia się starsza wzmianka o ZimaBlade, właściwą ścieżką produktu jest współczesny jednopłytkowy serwer ZimaBlade. Oryginalny autor korzystał jednak z laptopa, a nie ze sprzętu Zima.
Domyślne hasła SSH stanowią zagrożenie dla bezpieczeństwa. Nawet jeśli casaos/casaos działa na starszym obrazie — natychmiast ją zmień i nie wystawiaj bezpośrednio portu 22 do publicznego internetu.
Dlaczego logowanie administratora CasaOS nie powiodło się w terminalu
Konto administratora CasaOS należy do systemu użytkowników aplikacji internetowej. SSH uwierzytelnia użytkowników znanych systemowi operacyjnemu hosta i stosuje konfigurację demona SSH dotyczącą uwierzytelniania. Wpisanie tego samego tekstu w obu formularzach logowania nie powoduje automatycznie, że konta są identyczne.
W wątku znajdują się również późniejsze doniesienia, że terminal działał na Raspberry Pi, ale nie działał na Ubuntu i Hyper-V. Odpowiedzi te pokazują, że wynik zależy od dystrybucji bazowej, od tego, czy serwer SSH jest zainstalowany i uruchomiony, oraz od tego, czy logowanie za pomocą hasła jest dozwolone.
Rozwiązanie potwierdzone przez pierwotnego autora
Gumball ostatecznie poinformował o sukcesie po zainstalowaniu serwera OpenSSH i ustawieniu hasła. W systemie Ubuntu lub Debian oficjalny przewodnik Ubuntu dotyczący serwera OpenSSH wykorzystuje:
sudo apt update
sudo apt install openssh-server
Po instalacji sprawdź, czy usługa jest włączona i uruchomiona:
sudo systemctl enable --now ssh
sudo systemctl status ssh
Ustaw lub zmień hasło konta systemu Linux, które będzie używane w terminalu:
sudo passwd YOUR_LINUX_USERNAME
W oknie dialogowym Dziennik i terminal CasaOS autor zalecił wpisanie samej nazwy użytkownika systemu Linux, a nie ciągu takiego jak username@192.168.x.x, a następnie wprowadź hasło ustawione dla tego użytkownika. W przypadku osobnego klienta SSH na innym urządzeniu w sieci LAN standardowy format pozostaje następujący:
ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP
Wiki CasaOS podobnie opisuje środowisko wiersza poleceń jako dostępne przez SSH, terminal pulpitu nawigacyjnego lub podłączoną klawiaturę i wyświetlacz, w swoim przykładzie dostępu z wiersza poleceń.
Uwierzytelnianie hasłem również może blokować terminal internetowy
Zainstalowanie pakietu nie wystarczy, jeśli serwer akceptuje wyłącznie klucze SSH. Zgłoszenia w projekcie CasaOS dokumentują przypadki, w których terminal internetowy oczekiwał uwierzytelniania za pomocą nazwy użytkownika i hasła i nie działał z serwerem SSH skonfigurowanym wyłącznie do logowania za pomocą klucza.
Przed zmianą ustawień uwierzytelniania najpierw przetestuj połączenie ze zwykłego terminala w sieci LAN. Jeśli zwykłe SSH działa przy użyciu tej samej nazwy użytkownika i hasła, ale terminal CasaOS nie działa, problem najprawdopodobniej dotyczy integracji terminala CasaOS. Jeśli zwykłe SSH również nie działa, sprawdź stan usługi SSH i dzienniki uwierzytelniania.
Nie osłabiaj zabezpieczeń serwera wystawionego do Internetu tylko po to, aby terminal internetowy akceptował hasło. Jeśli to możliwe, preferuj dostęp wyłącznie z sieci LAN, zaufaną sieć VPN lub logowanie przez klucze SSH z użyciem zwykłego klienta.
Ważna poprawka: DenyUsers casaos blokuje tego użytkownika
Późniejsza odpowiedź zawierała odnośnik do filmu i informowała, że dodano w nim ten wiersz: /etc/ssh/sshd_config:
DenyUsers casaos
Ta dyrektywa nie umożliwia logowania kontu casaos. Oficjalna instrukcja OpenSSH dotycząca sshd_config stwierdza, że użytkownicy pasujący do reguły DenyUsers nie mogą się logować. Dodanie tej linii zablokowałoby zatem logowanie SSH użytkownikowi casaos.
Film zachowano poniżej, ponieważ był częścią dyskusji społeczności, ale zacytowana DenyUsers casaos instrukcji nie należy kopiować jako rozwiązania problemu z logowaniem.
Jeśli DenyUsers casaos już istnieje, a zamiarem jest zezwolenie temu kontu na logowanie, usuń lub zakomentuj odpowiadającą regułę, zweryfikuj konfigurację i dopiero wtedy uruchom ponownie SSH:
sudo sshd -t
sudo systemctl restart ssh
Nie uruchamiaj ponownie usługi po niepomyślnym teście konfiguracji; uszkodzona konfiguracja SSH może odciąć zdalnemu administratorowi dostęp.
Lista kontrolna logowania do terminala CasaOS
- Ustal nazwę użytkownika systemu Linux na hoście; nie zakładaj, że administrator WebUI CasaOS korzysta z tego samego konta.
- Zainstaluj
openssh-serverjeśli bazowy system operacyjny nie udostępnia go już domyślnie. - Potwierdź, że usługa SSH działa i nasłuchuje na oczekiwanym porcie, zwykle 22.
- Ustaw silne hasło dla wybranego użytkownika systemu Linux, jeśli terminal internetowy CasaOS wymaga uwierzytelniania hasłem.
- Przetestuj
ssh username@server-ipz innego urządzenia w sieci LAN. - W oknie terminala CasaOS wpisz wyłącznie nazwę użytkownika, jego hasło oraz skonfigurowany port SSH.
- Sprawdź
AllowUsers,DenyUsers, ustawienia uwierzytelniania hasłem oraz reguły zapory sieciowej, jeśli logowanie nadal się nie udaje. - Ogranicz SSH do sieci LAN lub bezpiecznej warstwy zdalnego dostępu.
Często zadawane pytania dotyczące logowania do terminala CasaOS
Z którego portu korzysta terminal CasaOS?
W odpowiedziach społeczności używano portu SSH 22. Niestandardowy port SSH musi odpowiadać portowi, na którym faktycznie nasłuchuje serwer SSH hosta, a starsze implementacje terminala CasaOS mogą mieć ograniczenia dotyczące portów innych niż domyślne.
Czy powinienem wpisać konto administratora WebUI CasaOS?
Niekoniecznie. Konto WebUI i konto SSH systemu Linux to w opisanym wątku dwa oddzielne konta. Użyj prawidłowej nazwy użytkownika systemu Linux i odpowiedniej metody uwierzytelniania SSH.
Czy casaos/casaos nadal jest domyślnym loginem?
Zgłoszono to w przypadku starszej instalacji urządzenia, ale rozwiązanie nie zadziałało w przypadku instalacji na laptopie pierwotnego autora. Nie należy traktować go jako aktualnego, uniwersalnego hasła, a każde nadal działające domyślne hasło należy zmienić.
Dlaczego zainstalowanie openssh-server rozwiązało pierwotny problem?
Terminal internetowy CasaOS korzysta z serwera SSH w bazowym systemie operacyjnym. Bez działającego demona SSH akceptującego dane uwierzytelniające wybranego użytkownika terminal nie może nawiązać sesji.
Czy DenyUsers casaos umożliwia dostęp do terminala?
Nie. Wyraźnie odmawia logowania SSH użytkownikowi casaos użytkownik. Późniejsza odpowiedź, w której przedstawiono to jako część rozwiązania, jest sprzeczna z instrukcją OpenSSH.
