CasaOS webbgränssnitt har en egen administratörsinloggning, men den inbyggda funktionen Logg och terminal ansluter till operativsystemet via SSH. Den skillnaden förklarar det ursprungliga problemet i communityn: att ange CasaOS WebUI-administratörens namn och lösenord autentiserade inte nödvändigtvis ett Ubuntu-, Debian- eller Raspberry Pi-systemkonto.
Svaren från 2024 föreslog först det historiska casaos användarnamn och lösenord på SSH-port 22. Det fungerade för en respondents appliance-installation men inte för den ursprungliga författarens CasaOS-installation på en bärbar dator. Författaren lyckades slutligen först efter att ha installerat openssh-server, ange ett lösenord för en riktig Linux-användare och fyll i användarnamnet och lösenordet i CasaOS terminaldialogruta.
CasaOS WebUI-uppgifter och Linux-uppgifter är olika
Gumball hade skapat en admin-profil för att logga in i CasaOS. Det kontot fungerade i webbläsargränssnittet men misslyckades i terminaldialogrutan på port 22. En annan deltagare rapporterade samma åtskillnad: administratörsuppgifterna öppnade CasaOS-panelen, medan SSH använde ett konto i operativsystemet.
Det innebär att terminalfälten ska förstås som autentiseringsfält för SSH:
- Användarnamn: ett Linux-konto som tillåts logga in via SSH.
- Lösenord: lösenordet för det Linux-kontot, om lösenordsautentisering är aktiverad.
- Port: normalt 22, såvida inte SSH-servern har konfigurerats att lyssna på en annan port.
CasaOS kan installeras på olika Linux-distributioner och med olika maskinvara, så det är inte säkert att anta att alla aktuella installationer fortfarande har ett fungerande casaos/casaos-konto. Användare som jämför de två IceWhale-operativsystemen kan läsa CasaOS jämfört med ZimaOS.
Det historiska svaret om casaos/casaos
M3nhir svarade att en oförändrad appliance-installation kunde använda användarnamnet casaos, lösenord casaos, och SSH-port 22. För åtkomst via lokalt nätverk var exemplet:
ssh casaos@SERVER_LAN_IP
Svaret nämnde en ZimaBlade-installation. När en äldre referens till ZimaBlade förekommer i aktuellt butiksinnehåll avses den relevanta produktsidan för den aktuella ZimaBlade-enkelkortservern. Den ursprungliga författaren använde dock en bärbar dator i stället för Zima-maskinvara.
Standardlösenord för SSH utgör en säkerhetsrisk. Även om casaos/casaos fungerar på en äldre avbildning, ändra det omedelbart och exponera inte port 22 direkt mot det offentliga internet.
Varför CasaOS-administratörsinloggningen misslyckades i terminalen
CasaOS-administratörskontot tillhör webbaserade applikationens användarsystem. SSH autentiserar mot användare som är kända av värdoperativsystemet och följer SSH-demonens autentiseringskonfiguration. Att ange samma text i båda inloggningsformulären innebär inte automatiskt att kontona är identiska.
I tråden finns även senare rapporter om att terminalen fungerade på en Raspberry Pi men inte på Ubuntu och Hyper-V. Svaren visar att resultatet beror på basdistributionen, om en SSH-server är installerad och körs samt om lösenordsinloggning är tillåten.
Lösningen bekräftad av den ursprungliga författaren
Gumball rapporterade till slut att det fungerade efter att ha installerat OpenSSH Server och ställt in ett lösenord. På Ubuntu eller Debian använder den officiella guiden för OpenSSH Server på Ubuntu:
sudo apt update
sudo apt install openssh-server
Efter installationen ska du kontrollera att tjänsten är aktiverad och körs:
sudo systemctl enable --now ssh
sudo systemctl status ssh
Ställ in eller ändra lösenordet för det Linux-konto som ska användas i terminalen:
sudo passwd YOUR_LINUX_USERNAME
I dialogrutan Logg och terminal i CasaOS sa författaren att man skulle ange själva Linux-användarnamnet, snarare än en sträng som username@192.168.x.xoch ange sedan lösenordet som ställts in för den användaren. För en separat SSH-klient på en annan LAN-enhet är det normala formatet fortfarande:
ssh YOUR_LINUX_USERNAME@SERVER_LAN_IP
CasaOS-wikin beskriver på liknande sätt kommandoradsmiljön som åtkomlig via SSH, instrumentpanelens terminal eller ett anslutet tangentbord och en ansluten skärm i sitt exempel på åtkomst via kommandoraden.
Lösenordsautentisering kan fortfarande blockera webbterminalen
Det räcker inte att installera paketet om servern endast accepterar SSH-nycklar. I rapporter från CasaOS-projektet finns dokumenterade fall där webbterminalen förväntade sig autentisering med användarnamn och lösenord och inte fungerade mot en SSH-server som endast tillät nyckelautentisering.
Innan du ändrar autentiseringsinställningarna bör du först testa från en vanlig LAN-terminal. Om vanlig SSH fungerar med samma användarnamn och lösenord men CasaOS-terminalen inte gör det, ligger problemet troligare i CasaOS-terminalintegrationen. Om vanlig SSH inte heller fungerar bör du kontrollera SSH-tjänstens status och autentiseringsloggarna.
Försvaga inte en internetexponerad server bara för att få webbterminalen att acceptera ett lösenord. Föredra åtkomst endast via LAN, ett betrott VPN eller nyckelbaserad SSH från en vanlig klient när det är möjligt.
Viktig rättelse: DenyUsers casaos blockerar den användaren
Ett senare svar länkade till en video och sa att den lade till den här raden i /etc/ssh/sshd_config:
DenyUsers casaos
Det direktivet aktiverar inte kontot casaos. Den officiella OpenSSH-handboken för sshd_config anger att användarnamn som matchar DenyUsers inte får logga in. Att lägga till raden skulle därför blockera SSH-inloggning för casaos.
Videon finns kvar nedan eftersom den ingick i gemenskapsdiskussionen, men det citerade DenyUsers casaos instruktionen ska inte kopieras som en lösning på inloggningsproblemet.
Om DenyUsers casaos redan finns och avsikten är att tillåta det kontot, tar du bort eller kommenterar bort den matchande regeln, validerar konfigurationen och startar sedan om SSH:
sudo sshd -t
sudo systemctl restart ssh
Starta inte om efter ett ogiltigt konfigurationstest; en trasig SSH-konfiguration kan låsa ute en fjärradministratör.
Checklista för inloggning i CasaOS-terminalen
- Identifiera Linux-användarnamnet på värden. Utgå inte från att CasaOS WebUI-administratören är samma konto.
- Installera
openssh-serverom basoperativsystemet inte redan tillhandahåller det. - Bekräfta att SSH-tjänsten körs och lyssnar på den förväntade porten, normalt 22.
- Ange ett starkt lösenord för den valda Linux-användaren om CasaOS webbterminal kräver lösenordsautentisering.
- Testa
ssh username@server-ipfrån en annan enhet i det lokala nätverket. - Ange endast användarnamnet, dess lösenord och den konfigurerade SSH-porten i CasaOS-terminalens dialogruta.
- Kontrollera
AllowUsers,DenyUsers, inställningar för lösenordsautentisering och brandväggsregler om inloggningen fortfarande misslyckas. - Begränsa SSH till det lokala nätverket eller ett säkert fjärråtkomstlager.
Vanliga frågor om inloggning i CasaOS-terminalen
Vilken port använder CasaOS-terminalen?
Gemenskapens svar använde SSH-port 22. En anpassad SSH-port måste stämma överens med den port som värdens SSH-server faktiskt lyssnar på, och äldre CasaOS-terminalimplementationer kan ha begränsningar för andra portar än standardporten.
Ska jag ange mitt CasaOS WebUI-administratörskonto?
Inte nödvändigtvis. WebUI-kontot och Linux-SSH-kontot är separata i det fall som beskrivs i tråden. Använd ett giltigt Linux-användarnamn och dess SSH-autentiseringsmetod.
Är casaos/casaos fortfarande standardinloggningen?
Det rapporterades för en äldre appliance-installation, men fungerade inte för den ursprungliga författarens laptopinstallation. Betrakta det inte som en aktuell universell inloggningsuppgift, och ändra alla standardlösenord som fortfarande fungerar.
Varför löste installationen av openssh-server det ursprungliga fallet?
CasaOS webbterminal är beroende av en SSH-server i det underliggande operativsystemet. Utan en körande SSH-daemon som accepterar den valda användarens autentiseringsuppgifter kan terminalen inte upprätta sin session.
Ger DenyUsers casaos åtkomst till terminalen?
Nej. Det står uttryckligen att SSH-inloggning nekas för casaos Användarens senare svar, där det presenterades som en del av en lösning, strider mot OpenSSH-handboken.
