Informações:
- O usuário do terminal quando conectado pela interface WEB (out API) é o
kvmd-webterm.
kvmd-webter
é um usuário especial com direitos não privilegiados no PIKVM OS. Ele não pode ser usado para login ou acesso remoto via SSH. Acesso à senha e sudo também estão desativados. É usado apenas para o terminal da web. Essas restrições estão definidas por razões de segurança.
- O usuário
kvmd-webter
(se web terminal estiver habilitado) pode obter acesso root se tiver a senha do root
Passo a Passo Recomendado:
- Conecte o PiKVM a uma rede segura (recomendo Tailscale)
- Altere a senha do usuário root do PiKVM OS (default: root/root)
- Configure expiração de sessão
- Switch FileSystem para o modo de leitura-gravação:
[root@pikvm ~]# rw
- Edite o arquivo /etc/kvmd/override.yaml:
[root@pikvm ~]# nano /etc/kvmd/override.yaml
Cole isso:kvmd: auth: expire: 86400 # 86.400 seconds is 24 hours
Salve e saia do editor:Ctrl + X
- Reinicie o serviço KVMD e verifique se o limite é aplicado:
[root@pikvm ~]# systemctl restart kvmd [root@pikvm ~]# journalctl -u kvmd -g 'Maximum user session' ... INFO --- Maximum user session time is limited: 1 day, 0:00:00
- Switch FileSystem para o modo somente leitura de volta:
[root@pikvm ~]# ro
- Desabilite o acesso ao WebTerminal (opcional)
[root@pikvm ~]# rw [root@pikvm ~]# systemctl disable --now kvmd-webterm [root@pikvm ~]# ro