====== Hesla ====== {{ :files:img_warning-line_b.png?nolink |}} {{ :en:hw:09_safety-instructions_pseudo-ISO-7010-attention.png?nolink |(!)}} **Upozornění:** \\ Tento článek je platný pouze pro jednotky s Debian 13 (Trixie) a novější. Produktové řady se trochu liší ve způsobu práce s hesly. Níže je rozcestník pro jednotlivé produktové řady. * [[#jednotka_s_tovarnim_heslem|Unipi Edge]] * Unipi Patron - Závisí na formátu sériového čísla * [[#jednotka_s_tovarnim_heslem|Sériové číslo má 10 znaků]] * [[#jednotka_bez_tovarniho_hesla|Sériové číslo má méně než 10 znaků]] * Unipi Gate - Závisí na formátu sériové čísla * [[#jednotka_s_tovarnim_heslem|Sériové číslo má 10 znaků]] * [[#jednotka_bez_tovarniho_hesla|Sériového číslo má méně než 10 znaků]] * [[#zapnuti_ssh_na_unipi_neuron_a_unipi_11|Unipi Neuron]] * [[#zapnuti_ssh_na_unipi_neuron_a_unipi_11|Unipi 1.1/Lite]] * Unipi Extension - Nepoužívá hesla (pouze Modbus RTU komunikace) ===== Jednotka s továrním heslem ===== Platí pro jednotky s dlouhým formátem sériového čísla (deset číslic). Příklad: //SN: 1262512345//. Pokud má jednotka sériové číslo kratší například //SN: 2037//, tak se jedná o starší jednotku a platí pro ni odstavec [[#jednotka_bez_tovarniho_hesla|Jednotka bez továrního hesla]]. ---- U jednotek s továrním heslem je na informačním štítku na boční straně jednotky napsáno tovární heslo za **PASS**. Tovární heslo je použito při servisním režimu a při prvním přihlášení k jednotce přes SSH. {{ :cs:sw:04-unipi-firmware:02-passwords:passwords_03-password-label.png?350 |}} ==== SSH ==== Pro přihlášení jsou použity přihlašovací údaje: uživatel **unipi** a tovární heslo **napsané na informačním štítku za PASS**. Při prvním přístupu přes SSH na jednotku v továrním nastavení (Naflashovaný čistý OS) je vyžadována změna uživatelského hesla. Způsob změny uživatelského hesla je v tomto případě stejný jako v odstavci [[#zmena_uzivatelskeho_hesla_pres_prikazovou_radku|Změna uživatelského hesla přes příkazovou řádku]]. Při dalším přihlášení již bude vyžadováno nové uživatelské heslo. {{ :files:img_warning-line_b.png?nolink |}} {{ :en:hw:08_safety-instructions_pseudo-ISO-7010-info.png?nolink |(!)}} **Poznámka:** \\ Pro vykonání příkazu jako super user (//sudo//) /*nebo přihlášení jako root*/ je vyžadováno uživatelské heslo. Heslo je shodné jako uživatelské heslo použité pro přihlášení SSH. ==== Servisní webové rozhraní ==== Po zadání adresy jednotky v [[cs:hw:007-patron:service-mode|servisního módu]] v prohlížeči se zobrazí vestavěná konzole s instrukcemi. Pro připojení je použita zabezpečená verze protokolu //HTTP// (//HTTPS//). Z tohoto důvodu může být při otevření stránky zobrazeno varování o potenciálním bezpečnostním problému. /* Hlášení může mít kód chyby například //MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT// nebo //NET::ERR_CERT_AUTHORITY_INVALID//. */ Pokud jste si jistí, že se připojujete na správnou adresu jednotky v servisním módu, pak toto varování můžete ignorovat a pokračovat rozkliknutím **rozšířené** nebo **upřesnit** a dále na stránku. Welcome to Unipi service mode. Your device is protected, for more information see the password documentation. Defaults are username unipi and password from the device label. To exit service mode without logging in, power cycle the device. If you did not hold service button, your main system is likely corrupted. E410-sn1253445123-service-mode login: ---- Pokračujte zadáním uživatelského jména: **unipi** \\ a továrního hesla **napsaného na informačním štítku**. E410-sn1253445123-service-mode login: unipi Password: ---- Po úspěšném přihlášení jsou zobrazeny odkazy na stránku webového servisního rozhraní. Odkazy obsahují náhodně generované dočasné heslo, které se mění pro každý start jednotky v servisním módu. To znamená, že odkazy jsou platné pouze do restartu jednotky a při dalších startech v servisním módu je opět nutné přihlášení. Vždy se zobrazí odkaz pro každé síťové rozhraní přítomné na jednotce. V příkladu níže lze vidět dvě. První je lokální adresa získaná od DHCP serveru a druhá je link-local adresa využívaná pro přímé propojení jednotky s PC. BusyBox v1.38.0.git (2026-06-26 12:30:28 UTC) built-in shell (ash) Enter 'help' for a list of built-in commands. You can use this terminal to manage your device or follow these link for graphical interface: Open SWUPDATE page on 192.168.1.8 Open SWUPDATE page on 192.168.200.200 ---- Po otevření odkazu se zobrazí webového servisní rozhraní. Popis můžete nalézt v [[cs:hw:007-patron:service-mode#popis_servisniho_weboveho_rozhrani| Popisu servisního módu]] u každé produktové řady, kde je servisní mód. Při otevření stránky se opět může zobrazit varování o potenciálním bezpečnostním problému. V tomto případě můžete varování ignorovat a přejít dál. ==== ==== {{ en:hw:patron_service_mode.png?450 |}} ===== Jednotka bez továrního hesla ===== Platí pro jednotky se sériovým číslem kratším než 10 znaků například //SN: 2037// a produktových řad Unipi Neuron a Unipi 1.1. ==== SSH ==== Pro starší jednotky (Unipi Patron a Unipi Gate) s kratším formátem sériového čísla je uživatel **unipi** a uživatelské heslo vždy nastaveno na **unipi.technology**. V tomto případě doporučujeme uživatelské heslo změnit viz [[#zmena_uzivatelskeho_hesla_pres_prikazovou_radku|Změna uživatelského hesla přes příkazovou řádku]]. === Zapnutí SSH na Unipi Neuron a Unipi 1.1 === Nezávisle na formátu sériového čísla, pokud je na Unipi Neuron nebo Unipi 1.1 nahrán obraz OS s Debian 13 a novější, tak je vyžadováno nastavení uživatelského hesla. Uživatelské jméno je i tomto případě vždy **unipi**. ---- Uživatelské heslo pro SSH je potřeba nastavit ručně přidáním souboru na SD kartu. V opačném případě je sice SSH zapnuto, ale není možné se přihlásit. {{page>.:02-passwords:insert-password-sd-card-hidden}} ==== Servisní webové rozhraní ==== Pokud jednotka nemá tovární heslo, tak je postup pro přístup do webového servisního rozhraní stejný jako v případě jednotky s továrním heslem, ale první krok zadání uživatelského jména a továrního hesla je přeskočen. /* ===== Zapnutí SSH přes Mervis IDE ===== Pokud používáte platformu Mervis, tak lze v Mervis IDE ve všech produktových řadách zapnout/vypnout SSH a také zároveň změnit heslo. {{ :files:img_warning-line_b.png?nolink |}} {{ :en:hw:08_safety-instructions_pseudo-ISO-7010-info.png?nolink |(!)}} **Poznámka:** \\ SSH je pro Mervis OS ve výchozím stavu vypnuto. Nastavení SSH naleznete pod záložkou Unipi parametry. {{ :cs:sw:04-unipi-firmware:02-passwords:passwords_01-mervis-ssh-settings.png?650 |}} Pro zapnutí SSH nastavte Povolit SSH na True. **Výrazně doporučujeme změnu SSH hesla na jiné než unipi.technology**. Je to nezbytný krok pro zajištění bezpečnosti i když není jednotka přístupná z internetu. V produkčním prostředí po dokončení práce přes SSH doporučujeme SSH vypnout. {{ :cs:sw:04-unipi-firmware:02-passwords:passwords_02-mervis-enable-ssh.png?650 |}} ---- Celý postup lze provést také přes příkazovou řádku pomocí nástroje [[cs:sw:01-mervis:065-plctool|PlcTool]]. Kroky jsou v tomto případě následující: - [[cs:sw:01-mervis:065-plctool#konfigurace|Stažení konfigurace]] - Úprava staženého souboru konfigurace - Nahrání konfigurace zpět */ ===== Změna uživatelského hesla přes příkazovou řádku ===== Změnu uživatelského hesla lze provést zadáním příkazu //passwd//. Následně budete vyzváni k zadání původního uživatelského hesla a poté zadání a opakování nového uživatelského hesla. unipi@S167-sn371:~$ passwd Changing password for unipi. Current password: New password: Retype new password: passwd: password updated successfully