绿联云7月版本更新后进入SSH的方法
声明:
本文仅为了和一些需要docker高权限的小伙伴交流学习,请勿使用ssh进行破解,反编译,攻击服务器等操作,没有基础的小伙伴也请注意,随意改动后台文件导致nas出问题可能无法进行保修,请自己承担后果。
前言:
很多小伙伴应该发现了,绿联云7月版本固件发布后,因为官方修改了root密码的计算规则,导致之前固定拼接获取的方法已经失效了,大虾大佬也曾发布过一次根据官方计算规则进行计算密码的脚本,但很快官方又修改了规则,导致之前脚本失效。
在这个版本之前我一直以为绿联云不会公开放开SSH,但是也不会封堵,毕竟绿联云现在高权限还没完全放开,封堵了SSH对一些有特定需求的小伙伴来说等于封堵了绿联云的可玩性,好在折腾了一晚上,终于发现了另一条获取SSH密码的方法。
思路:
思路应该有一些大佬肯定都考虑过,我不清楚是不是有些大佬早就知道这个办法只是没有公开,简单来说就是我们创建容器的时候把根目录挂在到容器的目录上,通过容器内置的SSH去修改shadow文件。
前期准备:
仅需要有微软自带的edge浏览器的windows电脑一台。
教程开始:
首先用Edge浏览器输入绿联云IP:9999进入绿联云的web端,点击docker打开docker管理页面

点到镜像管理,找一个可以创建容器后可以进入终端的镜像点击创建容器(我个人使用的是nastool这个镜像,你如果知道其他可以不用多余配置就可以进入终端的镜像应该都可以)。

进入创建页面不用多余操作,直接到存储空间页签,随便挂载一个目录到容器路径,记住你挂载的容器路径,我这里是/config,另外注意类型要选成读写。

直点击下一步,到下图的页面先不要点击完成,我们按键盘F12进行浏览器开发者工具,点击开发者工具的网络页签。

开发开发者工具后,点击完成创建容器,在开发者工具的左上角输入框输入create,找到create的一条记录

保持开发者工具打开,将刚才创建的容器移除

移除之后,在刚才的create记录上右键,选择编辑并重新发送

在新打开的页面点击body,将body下的报文复制出来

找到报文中Source参数

将这个参数中的路径替换成/,也就是根目录

将修改后的报文复制粘贴替换原来body下的报文,然后点击send

右侧返回内容出现id:xxxx则表示容器已经创建成功了

返回绿联云页面,这时候需要点击下左侧的页签切换下,比如点击下基本信息,再点回容器管理,不然容器管理页面不会自动刷新刚才新建的容器出来,切换之后找到刚才新建的容器点击启动。

启动完成后点击详情

详情打开后点击终端

点击连接

到这一步先别急,我们先到设备管理,远程协助中打开远程协助的开关

再回到刚才的docker终端输入下图的内容,张大妈现在有bug,输入下面的内容无法保存文章,所以各位小伙伴自己看图输入下。。。这里面的/config就是创建容器挂载的容器路径,根据你自己的设置情况进行替换即可。

打开shadow文件后,英文环境下点击i进入编辑模式,将root:和:19xxx中间的字符串删掉,复制Ncs2WgyP92eHA使用shift+ctrl+v将这个粘贴到root:和:19xxx之间(这里感谢下b站的一个小伙伴,这个字符串是他提供的,我实在懒得去找网站换一个字符串再md5加密了)

替换完成后,依然是在英文环境下输入:wq,然后回车保存改动

接下来使用我们本地的终端工具新建一个连接,我这里使用的是xshell,新建一个连接,主机填入绿联云的IP,端口号填入922

用户身份验证中,用户名填入root,密码填入1234-qwer,点击连接

可以开心得继续折腾了

总结
听说这个改动是因为一个不懂ssh是什么的X乎用户在带节奏说ssh功能是漏洞才导致的,希望后面这些什么都不懂的人先去学习学习,再来网上凑热度。
最后和大家再说下,ssh是个功能,不是漏洞,不是漏洞,不是漏洞。群晖,威联通都支持,绿联仅仅是因为防止小白用户瞎折腾把nas搞坏了才没有放开。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案