找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 15725|回复: 44

OPENWRT 18.06改默认root用户名

  [复制链接]
发表于 2019-6-11 19:27 | 显示全部楼层 |阅读模式
本帖最后由 sdec040721 于 2019-6-11 20:39 编辑

默认root账户开启了动态dns后暴露在外网不安全,容易暴力破解,采用如下步骤可以修改账户名:






1.修改/etc/passwd


将root:x:0:0:root:/root:/bin/ash修改为username:x:0:0:root:/root:/bin/ash。


2.修改/etc/shadow


将root:xxxxxx:0:0:99999:7:::修改为username:xxxxxx:0:0:99999:7:::。


3.修改/usr/lib/lua/luci/controller/admin/index.lua


将page.sysauth = “root” 修改为page.sysauth = “username”。


4.修改/etc/config/rpcd


将option username 'root' 改成 option username 'username'


将option password '$p$root' 改成 option password '$p$username'


大功告成.


为了这个, 熬了一个通宵啊

点评

没搞懂,后排雪昔  发表于 2019-6-15 22:19

评分

参与人数 2恩山币 +3 收起 理由
67942 + 1 生活不易,相遇也不易,既然这样,让我们成为朋友一起面朝大海、花开花落……
cmheia + 2 做人要低调,拿去买糖吃吧!

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2019-6-11 19:29 | 显示全部楼层
openwrt的luci会自动暴露默认用户名, 最好是把 /usr/lib/lua/luci/view/sysauth.htm里面的 <%=duser%> 删除, luci页面就不会自动填写用户名
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-11 20:03 | 显示全部楼层
默认Root也没什么问题哟
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-11 20:36 | 显示全部楼层
请问楼主 我按照你的步骤改完后,在openwrt网页登录时用户名变了,但是输入密码时,还是显示用户名和密码无效?

请问还有其他地方要改吗?谢谢!!

点评

请问楼主 我按照你的步骤改完后,在openwrt网页登录时用户名变了,但是输入密码时,还是显示用户名和密码无效? 请问还有其他地方要改吗?谢谢!!  发表于 2019-6-15 22:20
重启一下试试, 不用改其他地方了. 可能luci有缓存, 我已经改成功了 最后一步 rpcd里面, username和 password里面的两个root都要替换, 替换一个都不行  详情 回复 发表于 2019-6-11 20:37
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-6-11 20:37 | 显示全部楼层
ldh547 发表于 2019-6-11 20:36
请问楼主 我按照你的步骤改完后,在openwrt网页登录时用户名变了,但是输入密码时,还是显示用户名和密码无 ...

重启一下试试, 不用改其他地方了. 可能luci有缓存, 我已经改成功了

最后一步 rpcd里面, username和 password里面的两个root都要替换, 替换一个都不行
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-12 09:32 | 显示全部楼层
思考了,谢谢。。但是K家的那个LEDE 文件里面没有 将page.sysauth = “root” 修改为page.sysauth = “username”。  这一项,咋搞?

点评

koolshare lede里不是page.sysauth,是e.sysauth,直接搜sysauth,看到后面是root的,改掉就行了  详情 回复 发表于 2019-8-16 09:10
K家的不清楚.  详情 回复 发表于 2019-6-12 12:25
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-12 09:37 | 显示全部楼层
这个东西,要是在编译的时候,允许自行修改那就好了。。。

点评

当然可以, 参照这个文章 https://blog.csdn.net/u010687717/article/details/85294894  详情 回复 发表于 2019-6-12 12:24
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-12 09:46 来自手机 | 显示全部楼层
好帖子,我正烦恼不会修改
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-12 09:49 | 显示全部楼层
根本就不应该防火墙开放SSH和网页管理端口到公网,远程访问的正确姿势是使用virtual**。

点评

问一下, virtual 后面**是啥? 其实我不是为了远程管理. 而是为了用户名和家里其他网络设备统一  详情 回复 发表于 2019-6-12 12:26
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-6-12 12:24 | 显示全部楼层
fly_hong 发表于 2019-6-12 09:37
这个东西,要是在编译的时候,允许自行修改那就好了。。。

当然可以, 参照这个文章
https://blog.csdn.net/u010687717/article/details/85294894
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-6-12 12:25 | 显示全部楼层
fly_hong 发表于 2019-6-12 09:32
思考了,谢谢。。但是K家的那个LEDE 文件里面没有 将page.sysauth = “root” 修改为page.sysauth = “user ...

K家的不清楚.
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-6-12 12:26 | 显示全部楼层
zyyhcufe 发表于 2019-6-12 09:49
根本就不应该防火墙开放SSH和网页管理端口到公网,远程访问的正确姿势是使用virtual**。

问一下, virtual 后面**是啥?
其实我不是为了远程管理. 而是为了用户名和家里其他网络设备统一

点评

Virtual Private Network  详情 回复 发表于 2019-6-12 16:00
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-12 16:00 | 显示全部楼层
sdec040721 发表于 2019-6-12 12:26
问一下, virtual 后面**是啥?
其实我不是为了远程管理. 而是为了用户名和家里其他网络设备统一

Virtual Private Network
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-13 18:34 | 显示全部楼层
非常感谢楼主
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-6-15 15:18 | 显示全部楼层
虚拟专用网络?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-7-27 10:11

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表