ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

TongWeb7.0默认仅本机可访问TongWeb控制台

TongWeb7.0默认仅本机可访问TongWeb控制台 自TongWeb7.0.4.9_M11版本开始默认仅本机可访问TongWeb控制台。只有修改控制台所有用户默认密码后才可开启远程访问。开启方式在本机登录TongWeb的console、heimdall控制台各自4个用户密码均需修改。若开启-Dnever.expireon 默认还是本地访问但可以直接默认密码登录改访问方式为远程不检查密码是否修改。若本机无浏览器可登录控制台可通过命令行方式修改# console控制台远程设置命令 update-console-remote-access[--thanosPasswordthanosPassword] [--securityPasswordsecurityPassword] [--auditorPasswordauditorPassword][--monitorPasswordmonitorPassword] local/remote #其中[ ]内的参数是选填仅限默认密码修改一次。 #heimdall控制台远程设置命令 update-heimdall-remote-access [--rigPasswordrigPassword] [--secadmPasswordsecadmPassword] [--auditPasswordauditPassword][--monitorPasswordmonitorPassword] local/remote #其中[ ]内的参数是选填仅限默认密码修改一次。 #cli命令行用户设置访问限制 本机访问update-cli-remote-access local 远程访问: update-cli-remote-access [--whitelistwhitelist] remote #对于 [--whitelistwhitelist] 是可选参数。命令行访问白名单设置。必须是开启remote类型才支持设置白名单。如果安装时每次敲命令过于麻烦可写成shell脚本一次修改如下#!/bin/sh #生成passwordfile进行无交互式命令 clipasswordCli135.com thanosPasswordCli135.com securityPasswordCli135.com auditorPasswordCli135.com monitorPasswordCli135.com cipher$(./password.sh cli123.com | awk -F: {gsub(/^[ \t]|[ \t]$/,,$2);print $2}) echo AS_ADMIN_password${cipher} pwdfile ./commandstool.sh change-admin-password --interactivefalse --usercli --newpassword${clipassword} --passwordfilepwdfile cli cipher$(./password.sh ${clipassword} | awk -F: {gsub(/^[ \t]|[ \t]$/,,$2);print $2}) echo AS_ADMIN_password${cipher} pwdfile ./commandstool.sh update-console-remote-access --interactivefalse --thanosPassword${thanosPassword} --securityPassword${securityPassword} --auditorPassword${auditorPassword} --monitorPassword${monitorPassword} --usercli --passwordfilepwdfile remote3. 生成的相关配置在conf/security/remote-access.properties 下默认动态密钥加密不可拷贝使用。#typevalue #分别代表console、heimdall、cli开启远程访问动态密钥加密 cli_TSM_p79VymEjz25YyEUhA2UA\\ console_TSM_p79VymEjz25YyEUhA2UA\\ heimdall_TSM_p79VymEjz25YyEUhA2UA\\4. 若批量修改TongWeb实例密码麻烦可采用固定动态密钥复制方式使用分两种场景场景一采用集中管理方式先将TongWeb各个实例加入集中管理默认会在每个TongWeb实例conf/security目录下生成一个tsmtoken.txt 文件修改一个实例的console控制台密码,开启远程后可复制conf/security目录使用。若 TongWeb 实例中不存在 tsmtoken.txt 文件先执行密码修改、配置数据源等操作之后再接入集中管理平台功能可正常使用。其解密逻辑为优先使用 tsmtoken.txt 进行解密解密失败时会自动采用 TongWeb 实例目录生成的动态密钥完成解密该机制用于避免后期接入集中管理的 TongWeb 实例出现加密信息失效问题。注意禁止预先在 TongWeb 实例目录手动创建 tsmtoken.txt 文件。如果先手工生成该文件再执行密码修改、数据源配置等操作之后接入集中管理平台时集中管理会下发 tsmtoken.txt 并覆盖本地文件将造成原有加密信息无法解密。场景二不采用集中管理方式(1) 新安装TongWeb在conf/security目录下手工生成一个tsmtoken.txt 文件内容为16个数字和字母的 动态密钥。注意长度为16字符串不要有回车换行。可采用命令 echo -n 1234567891234567 tsmtoken.txt 生成。(2) 修改所有用户密码并开启远程。 后续将conf/security目录文件覆盖domain_template/conf/security目录 或是其它TongWeb相对目录即可。主要是tsmtoken.txt 文件固定了动态密钥加密文件内容一样。 当采用集中管理管理各实例时各实例也会生成相同的tsmtoken.txt 文件。3再新建实例则密码已改远程已开启。例如Tong其它产品控制台采用TongWeb部署并配置数据源。提供给用户使用时密码解密失效则可以采用生成tsmtoken.txt 文件固定密钥的方式。5. remote-access-whitelist.properties 设置cli远程访问IP。#typevalue #cli允许访问的客户端IP cli192.168.96.12注意如果忘记控制台密码通过覆盖conf/security/下的twusers.properties、heimdall-users.properties 文件并删除twusers.properties.bak、heimdall-users.properties.bak文件来恢复默认密码只要remote-access.properties文件保留重启后可以直接远程访问控制台。
返回列表