一.现象:客户部署好EDR372,忘记密码需要后台重置密码
二.具体操作步骤: 1.软件进EDR后台修改/sf/edr/manager/config/listen_config.ini中的ssh_status=1 具体命令如下:vim /sf/edr/manager/config/listen_config.ini 2.启用ssh:/etc/init.d/ssh start 3.创建账号123:useradd -G root -g root test123 4.给test123创建密码:passwd test123 5.使用新创建的test123进入ssh后台替换密码文件sys_account.json cd /ac/dc/config/ cp sys_account.json sys_account.json.bak cp /tmp/sys_account.json sys_account.json 6.注意事项:附件中17之前版本的sys_account.json文件密码为admin,17及以上版本的sys_account.json文件的密码为sangforedr123,可以用于替换 7.替换完成后通过新密码登录EDR控制台 8.恢复完成后需要删除自己创建的临时账号test123 |