أمان البرنامج الثابت: كلمات المرور وSSH ومفاتيح API
الأمان: كلمة المرور وSSH ومفاتيح الوصول
جهاز التعدين في شبكة مشتركة هو حاسوب بداخله مال. ثلاثة إعدادات في هذا القسم تغلق أغلب سيناريوهات سرقة معدل التجزئة الواقعية.
كلمة مرور واجهة الويب
الافتراضية على برنامج AsicBoost هي admin. أما على برنامج Bitmain
الأصلي فكلمة المرور مختلفة، root. هذان برنامجان مختلفان لا صيغتان لكلمة
مرور واحدة، والخلط هنا يكلف الناس ساعات من التشخيص.
تغيير كلمة المرور واجب إذا كان الجهاز في شبكة مشتركة، أو جاء من مركز استضافة، أو وصل إليه فنيو التركيب. كلمة المرور الافتراضية يعرفها الجميع، ومنهم مؤلفو البرمجيات الخبيثة التي تفحص الشبكات بحثا عن أجهزة تعدين.

إدارة SSH
ثلاث إمكانات: تغيير كلمات المرور القياسية، وتغيير المنفذ، وتعطيل SSH بالكامل. إذا كنت لا تستعمل الطرفية فعطّله. هذا يغلق بحركة واحدة أشهر مسارات تخمين كلمات المرور.
مفاتيح API
المفاتيح تمنح الأنظمة الخارجية وصولا إلى الجهاز بلا متصفح: المراقبة، ومديرو المزارع، والوسطاء، والأحواض. المفاتيح نوعان.
| المفتاح | مستوى الوصول | لأي غرض |
|---|---|---|
| Node key | الجهاز بالكامل | مراقبة مركزية، وعمل عبر الوسطاء ولوحات التحكم |
| Miner key | عملية التعدين | التشغيل والإيقاف، وتبديل الأوضاع، وقراءة معدل التجزئة وحالة اللوحات |
زر الإضافة ينشئ مفتاحا جديدا، وبجانب كل مفتاح أيقونة حذف. الممارسة بسيطة: مفتاح مستقل لكل نظام لا مفتاح واحد شامل. ربطت خدمة لفترة، ثم حذفت مفتاحها.
قائمة تحقق قصيرة
- غيّرت كلمة مرور واجهة الويب فور التثبيت.
- عطّلت SSH أو غيّرت المنفذ وكلمة المرور على الأقل.
- راجعت قائمة مفاتيح API وحذفت ما لا تتذكره.
- تأكدت أن الجهاز لا يطل على الخارج مباشرة: الوصول عبر VPN أو الشبكة المحلية.
- فحصت مضاد الفيروسات المدمج، خاصة على العتاد المستعمل. التفاصيل في قسم الحماية المدمجة.