Стандартные учётные данные для первого входа в свежеустановленную систему Armbian — это логин root и пароль 1234. Эта комбинация задана в официальных образах дистрибутива и подходит для первой загрузки на одноплатных компьютерах вроде Orange Pi, NanoPi, Khadas, Banana Pi и других поддерживаемых плат.
Сразу после ввода этих данных система не даст начать работу: Armbian принудительно запустит процедуру первичной настройки. Потребуется сменить пароль root и создать обычного пользователя, под которым предполагается повседневная работа. Ниже разберём весь процесс по шагам, типичные ошибки при вводе и ситуации, когда стандартный пароль не подходит.
Первый вход: пошаговый процесс
Подключитесь к устройству через SSH (например, командой ssh root@192.168.x.x) или напрямую через монитор и клавиатуру. На запрос логина введите root, на запрос пароля — 1234. Учтите, что при вводе пароля символы не отображаются на экране — это нормальное поведение терминала Linux, а не зависание.
Далее система попросит повторить текущий пароль (1234 ещё раз), а затем дважды ввести новый пароль для root. Требования к нему стандартные: минимальная длина, отсутствие в словарях. После смены пароля Armbian предложит создать обычного пользователя — укажите логин, пароль и при желании заполните информационные поля (их можно пропустить клавишей Enter).
☑️ Первичная настройка Armbian
Завершив настройку, проверьте, что новый пользователь может входить по SSH и выполнять команды через sudo. Только после этого имеет смысл отключать прямой вход root, если вы планируете это сделать.
Почему нельзя оставлять пароль по умолчанию
Комбинация root / 1234 известна любому, кто хоть раз работал с Armbian, и входит в словари ботов, сканирующих сеть на предмет открытых SSH-портов. Устройство с неизменённым паролем, доступное из локальной сети или тем более из интернета, будет скомпрометировано — вопрос лишь времени.
Именно поэтому разработчики Armbian сделали смену пароля обязательной: пропустить установку нового пароля root при первом входе нельзя — сессия просто прервётся, если отказаться от этого шага. Это осознанное проектное решение, а не ошибка.
⚠️ Внимание: если устройство с Armbian доступно из интернета, недостаточно сменить пароль — дополнительно настройте вход по SSH-ключам, отключите парольную аутентификацию и ограничьте доступ через брандмауэр. Пароль любой сложности уязвим для перебора при постоянном сканировании.
Что делать, если пароль 1234 не подходит
Наиболее частая причина — раскладка клавиатуры или режим ввода. Проверьте, что не включён Caps Lock, и вводите цифры с основного ряда клавиш, а не с цифрового блока, если Num Lock может быть отключён. При подключении через монитор к свежей системе раскладка по умолчанию — английская.
Вторая возможная причина: образ записан не официальный, а модифицированный — например, сборка от производителя платы или сторонняя. В таких образах пароль мог быть изменён. Проверьте документацию к конкретной сборке: сведения о стандартных учётных данных обычно указаны на странице загрузки образа.
Третий вариант — система уже была настроена ранее. Если SD-карта или eMMC использовались повторно, а образ не был перезаписан начисто, вы можете столкнуться с ранее установленным паролем. В этом случае поможет только перезапись образа или сброс пароля, описанный ниже.
- 🔍 Проверьте раскладку клавиатуры и состояние Caps Lock
- 📄 Убедитесь, что используется официальный образ с сайта проекта Armbian
- 💾 Перезапишите образ на носитель с полной верификацией записи
- 🔑 При утерянном пароле выполните сброс через chroot или single-user режим
Как сбросить пароль root, если он утерян
Если пароль был изменён и забыт, прямого способа его восстановить нет — но его можно сбросить. Самый доступный метод — подключить SD-карту к другому компьютеру с Linux и воспользоваться chroot в корневую файловую систему Armbian, после чего выполнить команду passwd. Это требует базовых навыков работы с разделами и прав суперпользователя на второй машине.
Альтернативный путь — загрузка в однопользовательском режиме с передачей параметра ядру через редактирование boot.cmd/armbianEnv.txt, однако конкретная процедура зависит от загрузчика вашей платы. Прежде чем применять такой способ, сверьтесь с документацией на вашу модель — ошибка в параметрах загрузки может сделать систему незагружаемой.
# Пример на втором Linux-ПК после монтирования корневого раздела в /mnt
sudo chroot /mnt
passwd
exit
⚠️ Внимание: любые операции с файловой системой карты на другом компьютере выполняйте аккуратно: ошибка в имени устройства при монтировании или записи может повредить данные на основном диске ПК. Перед началом проверьте имена устройств командой
lsblk.
Отличия в зависимости от сборки и версии
Официальные образы Armbian для разных плат используют единую схему: root / 1234 и обязательная смена пароля. Однако поведение при первом входе может незначительно отличаться — например, в некоторых сборках дополнительно предлагается выбрать командную оболочку (bash или zsh) для создаваемого пользователя.
Сторонние сборки на базе Armbian (от производителей плат или энтузиастов) могут иметь другие стандартные данные или преднастроенных пользователей. Единого стандарта здесь нет, поэтому ориентируйтесь на документацию конкретного образа. Если источник образа не указал учётные данные — это повод отнестись к такой сборке с осторожностью.
| Ситуация | Логин | Пароль | Комментарий |
|---|---|---|---|
| Официальный образ Armbian, первый вход | root | 1234 | Обязательная смена при входе |
| Система после первичной настройки | созданный пользователь | заданный вами | Для sudo — пароль пользователя |
| Сторонняя сборка на базе Armbian | зависит от сборки | зависит от сборки | Смотреть документацию образа |
| Утерян пароль после настройки | — | — | Требуется сброс или перезапись образа |
Если устройство подключено к сети, найти его IP-адрес для SSH можно в списке клиентов DHCP в веб-интерфейсе роутера либо сканированием сети утилитой вроде nmap или arp-scan.
Базовые меры безопасности после настройки
Смена пароля — только первый шаг. Для устройства, которое будет работать постоянно, стоит выполнить ещё несколько действий. Обновите систему командами apt update и apt upgrade, чтобы закрыть известные уязвимости в пакетах, поставлявшихся с образом.
Далее рассмотрите настройку аутентификации по SSH-ключам: сгенерируйте ключевую пару на своём компьютере, скопируйте публичный ключ на устройство командой ssh-copy-id и только после проверки входа по ключу отключите парольный вход в конфигурации sshd. Также полезно настроить брандмауэр ufw и службу fail2ban для блокировки подборщиков паролей.
- 🔐 Настройте вход по SSH-ключам и отключите парольную аутентификацию
- 🔄 Регулярно обновляйте пакеты системы
- 🛡️ Включите брандмауэр и fail2ban при доступе из недоверенной сети
- 👤 Работайте под обычным пользователем, используя sudo по необходимости
Стандартные данные для первого входа в Armbian — root / 1234, и система принудительно требует их смены сразу при первой сессии. Это защита, а не неудобство.
Часто задаваемые вопросы
Какой пароль у Armbian по умолчанию?
Для официальных образов Armbian стандартная комбинация — логин root, пароль 1234. При первом входе система обязательно потребует задать новый пароль.
Почему при вводе пароля ничего не отображается?
Терминал Linux не показывает символы пароля — ни звёздочек, ни точек. Просто введите пароль и нажмите Enter: ввод работает, несмотря на пустой экран.
Пароль 1234 не подходит — образ испорчен?
Не обязательно. Сначала проверьте раскладку и Caps Lock, затем убедитесь, что образ официальный и записан корректно. Если система уже настраивалась ранее, пароль мог быть изменён — тогда поможет сброс или перезапись образа.
Можно ли пропустить создание обычного пользователя?
Процедура первичной настройки предлагает создать пользователя, и отказаться обычно можно, однако постоянная работа под root небезопасна и не рекомендуется. Созданного пользователя с правами sudo достаточно для всех задач.
Как отключить вход root по SSH?
В файле /etc/ssh/sshd_config установите параметр PermitRootLogin no и перезапустите службу командой systemctl restart ssh. Перед этим убедитесь, что обычный пользователь может входить и выполнять sudo, иначе потеряете доступ к системе.