Безопасность прошивки: пароли, SSH и API-ключи
Безопасность: пароль, SSH и ключи доступа
Асик в общей сети это компьютер с деньгами внутри. Три настройки в этом разделе закрывают почти все реальные сценарии угона хешрейта.
Пароль веб-интерфейса
По умолчанию на прошивке AsicBoost это admin. На стоковой прошивке Bitmain
пароль другой, root. Это разные прошивки, а не два варианта одного пароля,
и путаница здесь стоит людям часов диагностики.
Менять пароль обязательно, если асик стоит в общей сети, если он приехал с хостинга или к нему имели доступ монтажники. Пароль по умолчанию знают все, включая авторов вредоносного ПО, которое сканирует сети в поисках майнеров.

Управление SSH
Три возможности: сменить стандартные пароли, сменить порт, отключить SSH полностью. Если вы не пользуетесь консолью, отключайте. Это одним движением закрывает самый популярный вектор перебора паролей.
API-ключи
Ключи дают внешним системам доступ к асику без браузера: мониторинг, ферм-менеджеры, прокси, пулы. Ключей два типа.
| Ключ | Уровень доступа | Для чего |
|---|---|---|
| Node key | Устройство целиком | Централизованный мониторинг, работа через прокси и панели управления |
| Miner key | Процесс майнинга | Старт и остановка, смена режимов, чтение хешрейта и состояния плат |
Кнопка добавления создаёт новый ключ, рядом с каждым есть иконка удаления. Практика простая: отдельный ключ каждой системе, а не один универсальный на всё. Подключили сервис на время, потом ключ удалили.
Короткий чек-лист
- Сменили пароль веб-интерфейса сразу после установки.
- Отключили SSH или как минимум сменили порт и пароль.
- Проверили список API-ключей, удалили те, которых не помните.
- Убедились, что асик не смотрит наружу напрямую: доступ через VPN или локальную сеть.
- Проверили встроенный антивирус, особенно на б/у оборудовании. Подробнее в разделе про встроенную защиту.