Rozwiązanie społecznościowe

Jak włączyć SSH i terminal internetowy w ZimaOS

An IceWhale tutorial updated for ZimaOS 1.2.5 moved SSH activation into Settings > Developer Mode and marked the older monitor, Alt+F2, root-password workflow as obsolete.

W aktualnej wersji ZimaOS można włączyć SSH bezpośrednio z poziomu interfejsu internetowego. Samouczek społeczności został pierwotnie utworzony na potrzeby starszego procesu, który wymagał podłączonego ekranu i klawiatury, ale później zaktualizowano go dla ZimaOS 1.2.5 i wyraźnie oznaczono pierwotny sposób postępowania jako nieaktualny.

W aktualnym systemie standardowa ścieżka to Ustawienia > Tryb deweloperski > Dostęp SSH. ZimaOS udostępnia również terminal internetowy w tej samej sekcji przeznaczonej dla deweloperów, dlatego wiele zadań wykonywanych z wiersza poleceń nie wymaga już zewnętrznego monitora ani osobnego klienta SSH.

Jak włączyć SSH w aktualnej wersji ZimaOS

Zaktualizowany samouczek IceWhale przedstawia trzy kroki:

  1. Otwórz Ustawienia.
  2. Przejdź do Tryb deweloperski.
  3. Przełącz Dostęp SSH na Włączony.
Ekran ustawień ZimaOS używany do rozpoczęcia włączania dostępu SSH
Najpierw otwórz Ustawienia ZimaOS; element sterujący SSH znajduje się teraz w interfejsie internetowym.
Strona trybu deweloperskiego ZimaOS zawierająca ustawienia SSH i terminala
W zaktualizowanym samouczku elementy sterujące SSH przeniesiono do trybu deweloperskiego, dzięki czemu nie trzeba już konfigurować go za pomocą konsoli.
Tryb deweloperski ZimaOS z włączonym przełącznikiem dostępu SSH
Włącz dostęp SSH tylko wtedy, gdy rzeczywiście potrzebujesz zdalnego dostępu do powłoki.

Aktualny przewodnik SSH dla ZimaOS opisuje ten sam proces w trybie deweloperskim i został zaktualizowany w sierpniu 2026 roku.

Jak połączyć się po włączeniu SSH

Z innego komputera w tej samej zaufanej sieci użyj klienta SSH oraz lokalnego adresu IP serwera ZimaOS:

ssh USERNAME@ZIMAOS_LAN_IP

Dokładna nazwa użytkownika i metoda uwierzytelniania zależą od konta, którego zamierzasz używać. Aktualna dokumentacja SSH dla ZimaOS wskazuje, że do logowania można używać kont użytkowników ZimaOS, natomiast dostęp administratora root ma osobny etap konfiguracji hasła. Nie zakładaj, że istnieje jedno uniwersalne domyślne hasło root.

Ogranicz SSH do zaufanych sieci, chyba że celowo skonfigurujesz bezpieczną warstwę zdalnego dostępu. Włączenie SSH w interfejsie nie oznacza, że należy bezpośrednio przekierowywać port 22 z routera do publicznego internetu.

Korzystanie z wbudowanego terminala internetowego bez osobnego klienta SSH

Zaktualizowany samouczek społeczności również pokazuje przełącznik terminala internetowego. Umożliwia on administratorom dostęp do powłoki z poziomu interfejsu ZimaOS w przeglądarce, bez otwierania osobnej aplikacji terminala na innym komputerze.

Tryb deweloperski ZimaOS z opcją terminala internetowego
ZimaOS może udostępniać terminal w przeglądarce niezależnie od korzystania z osobnego klienta SSH na komputerze.
Interfejs terminala w przeglądarce otwarty z poziomu interfejsu internetowego ZimaOS
Wbudowany terminal zapewnia dostęp do wiersza poleceń bezpośrednio przez interfejs internetowy ZimaOS.

Hasło administratora i dostęp SSH są ze sobą powiązane, ale nie są tym samym

Aktualny materiał referencyjny ZimaSpace dotyczący SSH stwierdza, że hasło roota należy utworzyć za pomocą lokalnej procedury konfiguracji konsoli, gdy wymagane jest uwierzytelnianie roota, natomiast kont ZimaOS można również używać do logowania przez SSH. Oznacza to, że włączenie przełącznika dostępu SSH nie tworzy automatycznie uniwersalnych danych uwierzytelniających roota.

Jeśli celem jest rutynowa administracja, używaj konta z najmniejszymi wymaganymi uprawnieniami i podnoś uprawnienia tylko wtedy, gdy jest to konieczne. Unikaj włączania zdalnego logowania roota wyłącznie dla wygody.

Informacje o aktualnym sposobie działania danych uwierzytelniających i opcjach terminala znajdziesz w dokumentacji ustawień SSH w ZimaOS.

Stara metoda z monitorem, Alt+F2 i passwd-root jest nieaktualna

Wpis społeczności zachowuje starszą procedurę, ale umieszcza ją pod wyraźnym nagłówkiem „Poniższa procedura jest nieaktualna”. Ten historyczny proces wymagał:

  1. podłączenie monitora i klawiatury;
  2. przełączenie do konsoli za pomocą Alt + F2;
  3. logowanie jako root;
  4. wykonanie historycznej procedury passwd-root helper;
  5. a następnie włącz SSH.

Nie przedstawiaj tej sekwencji jako podstawowej procedury dla aktualnej instalacji ZimaOS. Przełącznik interfejsu dodany w ZimaOS 1.2.5 został utworzony właśnie po to, aby usunąć tę niedogodność w przypadku większości użytkowników.

Dlaczego ZimaOS przeniosło SSH do interfejsu internetowego

Odpowiedzi jasno dokumentują tę decyzję produktową. Użytkownicy skarżyli się, że konfigurowanie dostępu roota za pomocą lokalnego monitora było niewygodne, szczególnie w przypadku bezgłowicowego sprzętu NAS. IceWhale początkowo wyjaśniło, że dodatkowe utrudnienia miały chronić bezpieczeństwo SSH, a następnie poinformowało, że zespół pracuje nad wygodniejszym rozwiązaniem.

Gdy inny użytkownik zasugerował dodanie do interfejsu internetowego elementów sterujących umożliwiających włączanie i wyłączanie SSH, autor IceWhale odpowiedział, że funkcja pojawi się w następnej wersji. Oryginalny wpis został później zaktualizowany o procedurę trybu deweloperskiego w ZimaOS 1.2.5.

Co zrobić, jeśli nie masz monitora?

Zanim pojawił się wbudowany terminal w trybie deweloperskim, społeczność sugerowała zainstalowanie ttydBridge ze sklepu aplikacji ZimaOS, gdy interfejs internetowy był już dostępny. Aktualna dokumentacja ZimaOS nadal wymienia ttydBridge jako inną opcję dostępu do terminala, ale dla wielu użytkowników wbudowany terminal internetowy jest teraz prostszym rozwiązaniem.

Jeśli w używanej kompilacji ZimaOS dostępny jest przełącznik natywnego terminala, użyj go, zanim zainstalujesz inną aplikację wyłącznie po to, aby uzyskać dostęp do powłoki.

Czy istnieje domyślne hasło roota w ZimaOS?

Później społeczność otrzymała pytanie od użytkownika, który nie mógł uwierzytelnić się w terminalu internetowym i poprosił o domyślne hasło roota. Wątek nie podaje uniwersalnych domyślnych danych uwierzytelniających roota. Aktualna dokumentacja ZimaOS opisuje natomiast konfigurację konta i hasła.

Nie kopiuj starych danych logowania CasaOS ani urządzeń i nie zakładaj, że będą działać w ZimaOS. Nieudane logowanie przez SSH może wynikać z użycia nieprawidłowej nazwy użytkownika, hasła roota, które nigdy nie zostało utworzone, wyłączonego dostępu SSH lub konta, któremu nie zezwolono na uwierzytelnianie zdalne.

SSH nie zastępuje każdej procedury odzyskiwania ustawień fabrycznych

W odpowiedzi z 2025 roku zapytano, jak przywrócić ustawienia fabryczne starszego urządzenia ZimaBoard bez wyświetlacza, gdy uwierzytelnianie SSH było niedostępne. Członek zespołu IceWhale wskazał dokumentację odzyskiwania i zaznaczył, że ten konkretny proces odzyskiwania nadal wymagał wyświetlacza.

Gdy starszy ZimaBoard pojawia się w aktualnej zawartości sklepu, ścieżką migracji produktu jest aktualny jednopłytkowy serwer ZimaBoard 2. Link do produktu nie oznacza, że instrukcje odzyskiwania dla starszego sprzętu i aktualnego produktu są identyczne.

Lista kontrolna bezpieczeństwa SSH dla ZimaOS

  • Włączaj SSH tylko wtedy, gdy potrzebujesz zdalnego dostępu do powłoki.
  • Używaj silnego, unikalnego hasła lub obsługiwanego uwierzytelniania za pomocą klucza dla tego konta.
  • Nie zakładaj, że root ma domyślne hasło.
  • Do rutynowej pracy, jeśli jest obsługiwana, preferuj zwykłe konto użytkownika ZimaOS.
  • Nie udostępniaj bezpośrednio portu 22 w publicznym internecie bez przemyślanego projektu zabezpieczeń.
  • Wyłącz SSH ponownie, jeśli usługa nie jest już potrzebna.
  • Aktualizuj ZimaOS, aby tryb deweloperski i sposób uwierzytelniania były zgodne z aktualną dokumentacją.

Najczęściej zadawane pytania dotyczące SSH w ZimaOS

Gdzie włączyć SSH w ZimaOS?

W aktualnych kompilacjach ZimaOS otwórz Ustawienia > Tryb deweloperski i włącz Dostęp SSH. Jest to obecny proces wprowadzony w ZimaOS 1.2.5.

Czy nadal potrzebuję monitora, aby włączyć SSH?

Nie w przypadku standardowego, aktualnego przełącznika dostępu SSH, gdy interfejs internetowy ZimaOS jest dostępny. Starszy proces aktywacji z użyciem monitora i klawiatury, opisany w pierwotnym poście społeczności, jest wyraźnie oznaczony jako przestarzały. Niektóre scenariusze związane z hasłem roota lub odzyskiwaniem systemu mogą nadal wymagać osobnego dostępu do konsoli lokalnej.

Jaka jest różnica między terminalem internetowym a SSH?

Terminal internetowy zapewnia dostęp do powłoki w interfejsie przeglądarkowym ZimaOS. SSH umożliwia innemu klientowi SSH połączenie przez sieć. Oba rozwiązania zapewniają dostęp do wiersza poleceń, ale korzystają z różnych ścieżek dostępu i mogą mieć inny kontekst uwierzytelniania.

Jakie jest domyślne hasło roota?

Źródło nie podaje uniwersalnego domyślnego hasła roota, a aktualna dokumentacja ZimaOS opisuje zamiast tego jawne konfigurowanie konta. Nie polegaj na zgadywanych domyślnych danych logowania.

Czy nadal potrzebuję ttydBridge?

Zwykle nie, jeśli obecna kompilacja ZimaOS udostępnia wbudowany terminal internetowy i spełnia on Twoje potrzeby. ttydBridge pozostaje alternatywną opcją dostępu do terminala, opisaną w dokumentacji ZimaSpace.