Om SSH-reglaget stängs av av sig självt några sekunder efter att du har aktiverat det bör du först uppdatera från gamla betaversioner och kontrollera SSH-tjänsten i stället för att slå av och på reglaget upprepade gånger. Problemet uppstod i ZimaOS 1.6.0 beta2 och hanterades av IceWhale-supporten, men ingen offentlig grundorsak publicerades.
Aktuella ZimaOS har ett stödd SSH-reglage under Inställningar → Utvecklarläge. Sedan 1.6.2 är fjärrinloggning som root inaktiverad som standard av säkerhetsskäl, så använd ett vanligt ZimaOS-konto om du inte specifikt behöver root och har konfigurerat det lokalt.
Aktivera SSH på det aktuella sättet
Den aktuella ZimaOS-SSH-guiden beskriver Inställningar → Utvecklarläge → SSH-åtkomst.
Om reglaget stängs av direkt igen
systemctl status sshd
journalctl -u sshd --no-pager -n 100
Notera felet innan du startar om något. En tjänst som inte kan starta på grund av problem med konfiguration, nycklar, filsystem eller portar gör ofta att reglaget i gränssnittet återställs.
Kontrollera port 22
ss -ltnp | grep ':22'
Om en annan tjänst redan använder port 22 kan SSH normalt inte binda till den. Ändra inte porten innan du vet vad som lyssnar där.
Root-inloggning ändrades i ZimaOS 1.6.2
De officiella versionsanteckningarna för ZimaOS 1.6.2 anger att fjärrinloggning med root är inaktiverad som standard och att skydd mot brute-force-attacker har lagts till.
Använd ett ZimaOS-användarkonto först
ssh youruser@ZIMA-IP
Testa med samma lokala konto som fungerar i ZimaOS-gränssnittet. En misslyckad inloggning med root@... betyder inte att SSH i sig är trasigt.
Använd webbterminalen som ett separat test
Om ttyd/webbterminalen fungerar men SSH inte gör det är skal-miljön fungerande, och problemet är specifikt för SSH-tjänsten eller nätverksvägen.
Återanvänd inte en betaspecifik lösning
Källtråden avslutades efter fjärrsupport och innehöll ingen verifierad kommandoradslösning. I en aktuell version bör du samla in loggar och åtgärda tjänstens aktuella tillstånd i stället för att kopiera odokumenterade betaändringar.
Felsökningsguiden för systemet beskriver en bredare eskaleringsväg.
Kontrollera om systemet kan skapa värdnycklar
SSH behöver läsbara värdnycklar och ett skrivbart systemtillstånd. Om loggarna nämner saknade eller ogiltiga värdnycklar ska du inte hämta nycklar från en annan maskin. Låt den aktuella ZimaOS-tjänsten generera eller återställa sina egna nycklar genom återställning som stöds.
Testa från samma lokala nätverk före fjärråtkomst
Anslut från en annan dator på samma undernät innan du felsöker routrar eller VPN. Om lokal SSH fungerar men fjärr-SSH inte gör det är själva tjänsten frisk, och problemet finns i routningen, brandväggen eller din lösning för fjärråtkomst.
Vidarebefordra inte SSH-porten utan eftertanke
ZimaOS erbjuder redan alternativ för fjärråtkomst som undviker att exponerar administrationsportar direkt. Om du behöver skalåtkomst hemifrån bör du föredra ett privat VPN-/overlay-nätverk eller en annan autentiserad väg framför att vidarebefordra en publik port utan ytterligare skydd.
Vanliga frågor
Varför kan jag inte längre logga in via SSH som root?
ZimaOS 1.6.2 inaktiverade fjärrinloggning med root som standard som en säkerhetshöjande åtgärd.
Kräver SSH Utvecklarläge?
Använd det stödda SSH-reglaget i Utvecklarläge i aktuella ZimaOS.
Varför stängs reglaget av av sig självt?
Vanligtvis lyckades backend-tjänsten inte fortsätta köra. Kontrollera systemctl och loggarna för det verkliga felet.
Bör jag installera om ZimaOS?
Inte innan du har kontrollerat version, sshd-status, port 22, kontotyp och loggar.
