Solução da comunidade

A opção SSH do ZimaOS desliga-se: resolução de problemas atual

A 1.6.0 beta2 user found the SSH toggle immediately disabling itself; IceWhale provided remote troubleshooting but no public root-cause fix.

Se o botão SSH se desligar sozinho alguns segundos depois de o ativar, primeiro atualize a partir de versões beta antigas e verifique o serviço SSH, em vez de alternar repetidamente o botão. O caso original ocorreu no ZimaOS 1.6.0 beta2 e foi tratado pelo suporte da IceWhale, mas não foi publicada nenhuma causa-raiz.

O ZimaOS atual tem um botão SSH suportado em Definições → Modo de programador. Desde a versão 1.6.2, o início de sessão remoto como root está desativado por predefinição por motivos de segurança; por isso, utilize uma conta normal do ZimaOS, exceto se precisar especificamente de root e o tiver configurado localmente.

Ativar o SSH da forma atual

O guia de SSH do ZimaOS atual documenta Definições → Modo de programador → Acesso SSH.

Se o botão se desligar imediatamente

systemctl status sshd
journalctl -u sshd --no-pager -n 100

Registe o erro antes de reiniciar qualquer coisa. Um serviço que não consegue iniciar devido a problemas de configuração, chaves, sistema de ficheiros ou porta fará frequentemente com que o botão da interface volte ao estado desligado.

Verificar a porta 22

ss -ltnp | grep ':22'

Se outro serviço já estiver a utilizar a porta 22, o SSH não poderá associar-se normalmente. Não altere a porta até saber o que está a escutar nela.

O início de sessão como root mudou no ZimaOS 1.6.2

As notas de lançamento oficiais do ZimaOS 1.6.2 indicam que o início de sessão remoto como root está desativado por predefinição e que foram adicionadas proteções contra ataques de força bruta.

Utilizar primeiro uma conta de utilizador do ZimaOS

ssh youruser@ZIMA-IP

Teste com a mesma conta local que funciona na interface do ZimaOS. Um início de sessão falhado como root@... não prova que o próprio SSH esteja avariado.

Utilizar o terminal Web como teste separado

Se o ttyd/Terminal Web funcionar, mas o SSH não, o ambiente da shell está saudável e o problema é específico do serviço SSH ou do percurso de rede.

Não reutilizar uma solução específica da versão beta

O tópico original terminou após o suporte remoto e não publicou nenhuma correção de linha de comandos verificada. Numa versão atual, recolha os registos e corrija o estado atual do serviço, em vez de copiar alterações beta não documentadas.

O guia de resolução de problemas do sistema fornece um percurso de escalamento mais abrangente.

Verificar se o sistema consegue criar chaves de anfitrião

O SSH precisa de chaves de anfitrião legíveis e de um estado do sistema que permita escrita. Se os registos mencionarem chaves de anfitrião em falta ou inválidas, não descarregue chaves de outra máquina. Deixe o serviço atual do ZimaOS gerar ou restaurar as próprias chaves através de um processo de recuperação suportado.

Testar a partir da mesma LAN antes do acesso remoto

Ligue-se a partir de outro computador na mesma sub-rede antes de investigar routers ou VPNs. Se o SSH local funcionar, mas o SSH remoto não, o próprio serviço está saudável e o problema está no encaminhamento, na firewall ou no seu modelo de acesso remoto.

Não reencaminhar a porta SSH de forma irrefletida

O ZimaOS já disponibiliza opções de acesso remoto que evitam expor diretamente as portas de gestão. Se precisar de acesso à shell fora de casa, prefira uma rede VPN/overlay privada ou outro método autenticado em vez do simples reencaminhamento de uma porta pública.

Perguntas frequentes

Porque é que já não consigo ligar-me por SSH como root?

O ZimaOS 1.6.2 desativou por predefinição o início de sessão remoto como root, como medida de reforço da segurança.

O SSH requer o Modo de programador?

Nas versões atuais do ZimaOS, utilize o botão SSH suportado no Modo de programador.

Porque é que o botão se desliga sozinho?

Normalmente, o serviço de backend não conseguiu continuar em execução. Verifique o systemctl e os registos para encontrar o erro real.

Devo reinstalar o ZimaOS?

Não antes de verificar a versão, o estado do sshd, a porta 22, o tipo de conta e os registos.