EDR前后台密码重置 操作经验文档

find

{{ttag.title}}
一、文档概述
使用3.5.18 的镜像创建EDR之后,前后端的密码都不是默认密码,建议有新版本还是尽量使用最新的版本。
二、操作步骤
(操作之前记得先打快照!!!)
EDR修改后台密码
这部分操作其实就是重置linux操作系统的密码
1. 控制台重启EDR的电源
2. 进入Linux紧急模式恢复root密码,看到这个界面按↑↓键,选中第一个之后按e
3. ↓键下翻,找到ro,将红框内的内容改成 :rw init=/sysroot/bin/sh

4. 改好之后按ctrl+X进入紧急求援模式,依次输入如下命令:
# chroot /sysroot   //进入系统的根目录
# passwd            //重置密码
# touch /.autorelabel     //创建文件,让系统重新启动时能够识别修改
# exit              //退出chroot模式
# reboot            //重启系统

5. 重置成功
EDR修改WEB控制台密码
1. 输入 vim /sf/edr/manager/config/listen_config.ini命令,将“ssh_status=0”改成“ssh_status=1”;
2. 查看EDR的版本

cd /sf/edr/manger/config/
cat plat_version.conf

我的版本是3.5.set18
3. EDR中的root账没有SSH权限,需要创建一个账号来SSH传输文件
setenforce 0                                    
//临时关闭selinux模式
useradd -G root -g root test123     
//创建账号test123
passwd test123                                
//test123配置密码,密码需要有复杂程度  
4. 重启ssh服务 查看远程端口是否起来
systemctl restart sshd
ps -ef | grep sshd
netstat -antlp | grep ssh
安全组件的远程端口是22345,不是22端口
5. VPN中发布edr22345远程端口(不建议直接在公网做端口映射)的L3资源,并授权给相应的用户
验证一下,可以telnet22345端口
6. 使用远程软件远程登录test123用户
7. 进入后台替换密码文件
步骤2查看了版本,EDR3.2.17版本之前和3.2.17版本及之后使用的密码文件不一样。
cd /ac/dc/config/
cp sys_account.json sys_account.json.bak
cp /home/test123/sys_account.json sys_account.json
(直接在/ac/dc/config/路径下把文件拖进去替换掉也行)
8. 重启服务 ./sf/edr/manager/bin/eps_services restart
9. web前台输入找回的默认密码
17之前版本的sys_account.json文件密码为admin
17及以上版本的sys_account.json文件的密码为sangforedr123
(附件见文末)
10. 删除test23临时账号
userdel test123
三、操作影响范围
安全组件的云主机重启不会对客户业务造成影响。
四、注意事项
操作之前记得打快照。
五、FAQ
附件

3.2.17之前.zip

820 Bytes, 下载次数: 4

3.2.17及之后.zip

902 Bytes, 下载次数: 38

热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
【 社区to talk】
干货满满
技术笔记
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力

本版达人