Gemenskapslösning

Felsökning av ZimaOS när SSH-reglaget stängs av

A 1.6.0 beta2 user found the SSH toggle immediately disabling itself; IceWhale provided remote troubleshooting but no public root-cause fix.

Om SSH-reglaget stängs av av sig självt några sekunder efter att du har aktiverat det bör du först uppdatera från gamla betaversioner och kontrollera SSH-tjänsten i stället för att slå av och på reglaget upprepade gånger. Problemet uppstod i ZimaOS 1.6.0 beta2 och hanterades av IceWhale-supporten, men ingen offentlig grundorsak publicerades.

Aktuella ZimaOS har ett stödd SSH-reglage under Inställningar → Utvecklarläge. Sedan 1.6.2 är fjärrinloggning som root inaktiverad som standard av säkerhetsskäl, så använd ett vanligt ZimaOS-konto om du inte specifikt behöver root och har konfigurerat det lokalt.

Aktivera SSH på det aktuella sättet

Den aktuella ZimaOS-SSH-guiden beskriver Inställningar → Utvecklarläge → SSH-åtkomst.

Om reglaget stängs av direkt igen

systemctl status sshd
journalctl -u sshd --no-pager -n 100

Notera felet innan du startar om något. En tjänst som inte kan starta på grund av problem med konfiguration, nycklar, filsystem eller portar gör ofta att reglaget i gränssnittet återställs.

Kontrollera port 22

ss -ltnp | grep ':22'

Om en annan tjänst redan använder port 22 kan SSH normalt inte binda till den. Ändra inte porten innan du vet vad som lyssnar där.

Root-inloggning ändrades i ZimaOS 1.6.2

De officiella versionsanteckningarna för ZimaOS 1.6.2 anger att fjärrinloggning med root är inaktiverad som standard och att skydd mot brute-force-attacker har lagts till.

Använd ett ZimaOS-användarkonto först

ssh youruser@ZIMA-IP

Testa med samma lokala konto som fungerar i ZimaOS-gränssnittet. En misslyckad inloggning med root@... betyder inte att SSH i sig är trasigt.

Använd webbterminalen som ett separat test

Om ttyd/webbterminalen fungerar men SSH inte gör det är skal-miljön fungerande, och problemet är specifikt för SSH-tjänsten eller nätverksvägen.

Återanvänd inte en betaspecifik lösning

Källtråden avslutades efter fjärrsupport och innehöll ingen verifierad kommandoradslösning. I en aktuell version bör du samla in loggar och åtgärda tjänstens aktuella tillstånd i stället för att kopiera odokumenterade betaändringar.

Felsökningsguiden för systemet beskriver en bredare eskaleringsväg.

Kontrollera om systemet kan skapa värdnycklar

SSH behöver läsbara värdnycklar och ett skrivbart systemtillstånd. Om loggarna nämner saknade eller ogiltiga värdnycklar ska du inte hämta nycklar från en annan maskin. Låt den aktuella ZimaOS-tjänsten generera eller återställa sina egna nycklar genom återställning som stöds.

Testa från samma lokala nätverk före fjärråtkomst

Anslut från en annan dator på samma undernät innan du felsöker routrar eller VPN. Om lokal SSH fungerar men fjärr-SSH inte gör det är själva tjänsten frisk, och problemet finns i routningen, brandväggen eller din lösning för fjärråtkomst.

Vidarebefordra inte SSH-porten utan eftertanke

ZimaOS erbjuder redan alternativ för fjärråtkomst som undviker att exponerar administrationsportar direkt. Om du behöver skalåtkomst hemifrån bör du föredra ett privat VPN-/overlay-nätverk eller en annan autentiserad väg framför att vidarebefordra en publik port utan ytterligare skydd.

Vanliga frågor

Varför kan jag inte längre logga in via SSH som root?

ZimaOS 1.6.2 inaktiverade fjärrinloggning med root som standard som en säkerhetshöjande åtgärd.

Kräver SSH Utvecklarläge?

Använd det stödda SSH-reglaget i Utvecklarläge i aktuella ZimaOS.

Varför stängs reglaget av av sig självt?

Vanligtvis lyckades backend-tjänsten inte fortsätta köra. Kontrollera systemctl och loggarna för det verkliga felet.

Bör jag installera om ZimaOS?

Inte innan du har kontrollerat version, sshd-status, port 22, kontotyp och loggar.