Jeśli przełącznik SSH wyłącza się sam kilka sekund po włączeniu, najpierw zaktualizuj system z wcześniejszych wersji beta i sprawdź usługę SSH, zamiast wielokrotnie przełączać przycisk. Opisywany przypadek wystąpił w ZimaOS 1.6.0 beta2 i został obsłużony przez pomoc techniczną IceWhale, jednak nie opublikowano przyczyny źródłowej.
Obecne wersje ZimaOS mają obsługiwany przełącznik SSH w sekcji Ustawienia → Tryb deweloperski. Od wersji 1.6.2 zdalne logowanie jako root jest domyślnie wyłączone ze względów bezpieczeństwa, dlatego używaj zwykłego konta ZimaOS, chyba że potrzebujesz uprawnień root i skonfigurowałeś je lokalnie.
Włączanie SSH w obecny sposób
Aktualny przewodnik SSH dla ZimaOS opisuje ścieżkę Ustawienia → Tryb deweloperski → Dostęp SSH.
Jeśli przełącznik natychmiast się wyłącza
systemctl status sshd
journalctl -u sshd --no-pager -n 100
Zapisz błąd, zanim cokolwiek zrestartujesz. Usługa, która nie może się uruchomić z powodu problemów z konfiguracją, kluczami, systemem plików lub portem, często powoduje cofnięcie przełącznika w interfejsie.
Sprawdź port 22
ss -ltnp | grep ':22'
Jeśli port 22 jest już zajęty przez inną usługę, SSH nie będzie mogło się z nim prawidłowo powiązać. Nie zmieniaj portu, dopóki nie ustalisz, co go nasłuchuje.
Logowanie jako root zmienione w ZimaOS 1.6.2
Oficjalne informacje o wydaniu ZimaOS 1.6.2 podają, że zdalne logowanie jako root jest domyślnie wyłączone, a także dodano ochronę przed atakami siłowymi.
Najpierw użyj konta użytkownika ZimaOS
ssh youruser@ZIMA-IP
Przetestuj to samo konto lokalne, które działa w interfejsie ZimaOS. Nieudane logowanie przez root@... nie dowodzi, że samo SSH jest uszkodzone.
Przetestuj terminal internetowy osobno
Jeśli ttyd/Terminal internetowy działa, ale SSH nie, środowisko powłoki jest sprawne, a problem dotyczy konkretnej usługi SSH lub ścieżki sieciowej.
Nie używaj ponownie obejścia właściwego dla wersji beta
Wątek źródłowy zakończył się po zdalnej pomocy i nie opublikowano w nim zweryfikowanej poprawki wykonywanej z wiersza poleceń. W aktualnej wersji zbierz logi i napraw bieżący stan usługi, zamiast kopiować nieudokumentowane zmiany przeznaczone dla wersji beta.
Przewodnik rozwiązywania problemów z systemem przedstawia szerszą ścieżkę eskalacji.
Sprawdź, czy system może utworzyć klucze hosta
SSH potrzebuje dostępnych do odczytu kluczy hosta oraz możliwości zapisu stanu systemu. Jeśli logi wskazują na brakujące lub nieprawidłowe klucze hosta, nie pobieraj kluczy z innego komputera. Pozwól bieżącej usłudze ZimaOS wygenerować lub odtworzyć własne klucze za pomocą obsługiwanej procedury odzyskiwania.
Przetestuj połączenie z tej samej sieci LAN przed dostępem zdalnym
Przed rozpoczęciem diagnostyki routerów lub sieci VPN połącz się z innego komputera w tej samej podsieci. Jeśli lokalne SSH działa, a zdalne nie, sama usługa jest sprawna, a problem dotyczy routingu, zapory sieciowej lub sposobu zaprojektowania dostępu zdalnego.
Nie przekierowuj portu SSH bez namysłu
ZimaOS oferuje już opcje dostępu zdalnego, które pozwalają uniknąć bezpośredniego wystawiania portów zarządzania. Jeśli potrzebujesz dostępu do powłoki poza domem, preferuj prywatną sieć VPN/nakładkową lub inną uwierzytelnianą metodę zamiast zwykłego przekierowania publicznego portu.
FAQ
Dlaczego nie mogę już logować się przez SSH jako root?
W ZimaOS 1.6.2 zdalne logowanie jako root zostało domyślnie wyłączone w ramach wzmocnienia zabezpieczeń.
Czy SSH wymaga trybu deweloperskiego?
W aktualnym ZimaOS używaj obsługiwanego przełącznika SSH w trybie deweloperskim.
Dlaczego przełącznik sam się wyłącza?
Zwykle oznacza to, że usługa backendowa nie zdołała utrzymać działania. Sprawdź polecenie systemctl oraz logi, aby znaleźć rzeczywisty błąd.
Czy powinienem ponownie zainstalować ZimaOS?
Nie przed sprawdzeniem wersji, stanu sshd, portu 22, typu konta i logów.
