恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 11771|回复: 44

OPENWRT 18.06改默认root用户名

[复制链接]
发表于 2019-6-11 19:27 | 显示全部楼层 |阅读模式
本帖最后由 sdec040721 于 2019-6-11 20:39 编辑

默认root账户开启了动态dns后暴露在外网不安全,容易暴力破解,采用如下步骤可以修改账户名:






1.修改/etc/passwd


将root:x:0:0:root:/root:/bin/ash修改为username:x:0:0:root:/root:/bin/ash。


2.修改/etc/shadow


将root:xxxxxx:0:0:99999:7:::修改为username:xxxxxx:0:0:99999:7:::。


3.修改/usr/lib/lua/luci/controller/admin/index.lua


将page.sysauth = “root” 修改为page.sysauth = “username”。


4.修改/etc/config/rpcd


将option username 'root' 改成 option username 'username'


将option password '$p$root' 改成 option password '$p$username'


大功告成.


为了这个, 熬了一个通宵啊

点评

没搞懂,后排雪昔  发表于 2019-6-15 22:19

评分

参与人数 2恩山币 +3 收起 理由
67942 + 1 生活不易,相遇也不易,既然这样,让我们成为朋友一起面朝大海、花开花落……
cmheia + 2 做人要低调,拿去买糖吃吧!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-9-28 16:20 | 显示全部楼层
# find /usr -name sysauth.htm
/usr/lib/lua/luci/view/sysauth.htm
/usr/lib/lua/luci/view/themes/argon/sysauth.htm
/usr/lib/lua/luci/view/themes/bootstrap/sysauth.htm

sysauth.htm 这个文件注意要改当前生效的主题下的文件。

我感觉直接改用户名牵动到的地方多,我直接把 input 标签的 value 由原本的取值,直接写死成了 「OpenWrt Name」,这样也好

点评

哈喽,这个写死的命令是什么?能贴下看看嘛? 感谢  详情 回复 发表于 2023-2-2 22:27
我的恩山、我的无线 The best wifi forum is right here.
发表于 2023-2-2 22:27 | 显示全部楼层
本帖最后由 surfboy 于 2023-2-2 22:49 编辑
AllenHua 发表于 2022-9-28 16:20
# find /usr -name sysauth.htm
/usr/lib/lua/luci/view/sysauth.htm
/usr/lib/lua/luci/view/themes/arg ...

哈喽,这个写死的命令是什么?能贴下看看嘛? 感谢

<input class="cbi-input-user" type="text" name="luci_username" value="username" />,对吗?
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-2-11 16:16 | 显示全部楼层
大佬,计划任务改完以后计划任务不奏效咋整。改完后,luci上的“计划任务”还是读取并向/etc/crontabs/root写数据。然后我发现了这个:/www/luci-static/resources/view/system/crontab.js,里面似乎可以设置读取和写入文件(crontab),但是改后没有作用。计划任务变成空白的并且无法写入内容,表示没有权限。

点评

这个没有研究过, 只能cron能运行不就得了? 随便它去吧, 原本这玩意儿就写的不那么严谨  详情 回复 发表于 2020-2-11 22:01
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2019-6-11 19:29 | 显示全部楼层
openwrt的luci会自动暴露默认用户名, 最好是把 /usr/lib/lua/luci/view/sysauth.htm里面的 <%=duser%> 删除, luci页面就不会自动填写用户名
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-11 20:03 | 显示全部楼层
默认Root也没什么问题哟
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-11 20:36 | 显示全部楼层
请问楼主 我按照你的步骤改完后,在openwrt网页登录时用户名变了,但是输入密码时,还是显示用户名和密码无效?

请问还有其他地方要改吗?谢谢!!

点评

请问楼主 我按照你的步骤改完后,在openwrt网页登录时用户名变了,但是输入密码时,还是显示用户名和密码无效? 请问还有其他地方要改吗?谢谢!!  发表于 2019-6-15 22:20
重启一下试试, 不用改其他地方了. 可能luci有缓存, 我已经改成功了 最后一步 rpcd里面, username和 password里面的两个root都要替换, 替换一个都不行  详情 回复 发表于 2019-6-11 20:37
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2019-6-11 20:37 | 显示全部楼层
ldh547 发表于 2019-6-11 20:36
请问楼主 我按照你的步骤改完后,在openwrt网页登录时用户名变了,但是输入密码时,还是显示用户名和密码无 ...

重启一下试试, 不用改其他地方了. 可能luci有缓存, 我已经改成功了

最后一步 rpcd里面, username和 password里面的两个root都要替换, 替换一个都不行
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-12 09:32 | 显示全部楼层
学习了,谢谢。。但是K家的那个LEDE 文件里面没有 将page.sysauth = “root” 修改为page.sysauth = “username”。  这一项,咋搞?

点评

koolshare lede里不是page.sysauth,是e.sysauth,直接搜sysauth,看到后面是root的,改掉就行了  详情 回复 发表于 2019-8-16 09:10
K家的不清楚.  详情 回复 发表于 2019-6-12 12:25
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-12 09:37 | 显示全部楼层
这个东西,要是在编译的时候,允许自行修改那就好了。。。

点评

当然可以, 参照这个文章 https://blog.csdn.net/u010687717/article/details/85294894  详情 回复 发表于 2019-6-12 12:24
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-12 09:46 来自手机 | 显示全部楼层
好帖子,我正烦恼不会修改
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-12 09:49 | 显示全部楼层
根本就不应该防火墙开放SSH和网页管理端口到公网,远程访问的正确姿势是使用virtual**。

点评

问一下, virtual 后面**是啥? 其实我不是为了远程管理. 而是为了用户名和家里其他网络设备统一  详情 回复 发表于 2019-6-12 12:26
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2019-6-12 12:24 | 显示全部楼层
fly_hong 发表于 2019-6-12 09:37
这个东西,要是在编译的时候,允许自行修改那就好了。。。

当然可以, 参照这个文章
https://blog.csdn.net/u010687717/article/details/85294894
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2019-6-12 12:25 | 显示全部楼层
fly_hong 发表于 2019-6-12 09:32
学习了,谢谢。。但是K家的那个LEDE 文件里面没有 将page.sysauth = “root” 修改为page.sysauth = “user ...

K家的不清楚.
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2019-6-12 12:26 | 显示全部楼层
zyyhcufe 发表于 2019-6-12 09:49
根本就不应该防火墙开放SSH和网页管理端口到公网,远程访问的正确姿势是使用virtual**。

问一下, virtual 后面**是啥?
其实我不是为了远程管理. 而是为了用户名和家里其他网络设备统一

点评

Virtual Private Network  详情 回复 发表于 2019-6-12 16:00
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-12 16:00 | 显示全部楼层
sdec040721 发表于 2019-6-12 12:26
问一下, virtual 后面**是啥?
其实我不是为了远程管理. 而是为了用户名和家里其他网络设备统一

Virtual Private Network
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-13 18:34 | 显示全部楼层
非常感谢楼主
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-6-15 15:18 | 显示全部楼层
虚拟专用网络?
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2023-3-30 08:54

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377@jschina.com.cn 举报电话:025-88802724 | 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797
快速回复 返回顶部 返回列表