绿联云7月版本更新后进入SSH的方法

2023-07-16 16:17:44 17点赞 78收藏 28评论

声明:

本文仅为了和一些需要docker高权限的小伙伴交流学习,请勿使用ssh进行破解,反编译,攻击服务器等操作,没有基础的小伙伴也请注意,随意改动后台文件导致nas出问题可能无法进行保修,请自己承担后果。

前言:

很多小伙伴应该发现了,绿联云7月版本固件发布后,因为官方修改了root密码的计算规则,导致之前固定拼接获取的方法已经失效了,大虾大佬也曾发布过一次根据官方计算规则进行计算密码的脚本,但很快官方又修改了规则,导致之前脚本失效。

在这个版本之前我一直以为绿联云不会公开放开SSH,但是也不会封堵,毕竟绿联云现在高权限还没完全放开,封堵了SSH对一些有特定需求的小伙伴来说等于封堵了绿联云的可玩性,好在折腾了一晚上,终于发现了另一条获取SSH密码的方法。

思路:

思路应该有一些大佬肯定都考虑过,我不清楚是不是有些大佬早就知道这个办法只是没有公开,简单来说就是我们创建容器的时候把根目录挂在到容器的目录上,通过容器内置的SSH去修改shadow文件。

前期准备:

仅需要有微软自带的edge浏览器的windows电脑一台。

教程开始:

首先用Edge浏览器输入绿联云IP:9999进入绿联云的web端,点击docker打开docker管理页面

绿联云7月版本更新后进入SSH的方法

点到镜像管理,找一个可以创建容器后可以进入终端的镜像点击创建容器(我个人使用的是nastool这个镜像,你如果知道其他可以不用多余配置就可以进入终端的镜像应该都可以)。

绿联云7月版本更新后进入SSH的方法

进入创建页面不用多余操作,直接到存储空间页签,随便挂载一个目录到容器路径,记住你挂载的容器路径,我这里是/config,另外注意类型要选成读写。

绿联云7月版本更新后进入SSH的方法

直点击下一步,到下图的页面先不要点击完成,我们按键盘F12进行浏览器开发者工具,点击开发者工具的网络页签。

绿联云7月版本更新后进入SSH的方法

开发开发者工具后,点击完成创建容器,在开发者工具的左上角输入框输入create,找到create的一条记录

绿联云7月版本更新后进入SSH的方法

保持开发者工具打开,将刚才创建的容器移除

绿联云7月版本更新后进入SSH的方法

移除之后,在刚才的create记录上右键,选择编辑并重新发送

绿联云7月版本更新后进入SSH的方法

在新打开的页面点击body,将body下的报文复制出来

绿联云7月版本更新后进入SSH的方法

找到报文中Source参数

绿联云7月版本更新后进入SSH的方法

将这个参数中的路径替换成/,也就是根目录

绿联云7月版本更新后进入SSH的方法

将修改后的报文复制粘贴替换原来body下的报文,然后点击send

绿联云7月版本更新后进入SSH的方法

右侧返回内容出现id:xxxx则表示容器已经创建成功了

绿联云7月版本更新后进入SSH的方法

返回绿联云页面,这时候需要点击下左侧的页签切换下,比如点击下基本信息,再点回容器管理,不然容器管理页面不会自动刷新刚才新建的容器出来,切换之后找到刚才新建的容器点击启动。

绿联云7月版本更新后进入SSH的方法

启动完成后点击详情

绿联云7月版本更新后进入SSH的方法

详情打开后点击终端

绿联云7月版本更新后进入SSH的方法

点击连接

绿联云7月版本更新后进入SSH的方法

到这一步先别急,我们先到设备管理,远程协助中打开远程协助的开关

绿联云7月版本更新后进入SSH的方法

再回到刚才的docker终端输入下图的内容,张大妈现在有bug,输入下面的内容无法保存文章,所以各位小伙伴自己看图输入下。。。这里面的/config就是创建容器挂载的容器路径,根据你自己的设置情况进行替换即可。

绿联云7月版本更新后进入SSH的方法

打开shadow文件后,英文环境下点击i进入编辑模式,将root:和:19xxx中间的字符串删掉,复制Ncs2WgyP92eHA使用shift+ctrl+v将这个粘贴到root:和:19xxx之间(这里感谢下b站的一个小伙伴,这个字符串是他提供的,我实在懒得去找网站换一个字符串再md5加密了)

绿联云7月版本更新后进入SSH的方法

替换完成后,依然是在英文环境下输入:wq,然后回车保存改动

绿联云7月版本更新后进入SSH的方法

接下来使用我们本地的终端工具新建一个连接,我这里使用的是xshell,新建一个连接,主机填入绿联云的IP,端口号填入922

绿联云7月版本更新后进入SSH的方法

用户身份验证中,用户名填入root,密码填入1234-qwer,点击连接

绿联云7月版本更新后进入SSH的方法

可以开心得继续折腾了

绿联云7月版本更新后进入SSH的方法

总结

听说这个改动是因为一个不懂ssh是什么的X乎用户在带节奏说ssh功能是漏洞才导致的,希望后面这些什么都不懂的人先去学习学习,再来网上凑热度。

最后和大家再说下,ssh是个功能,不是漏洞,不是漏洞,不是漏洞。群晖,威联通都支持,绿联仅仅是因为防止小白用户瞎折腾把nas搞坏了才没有放开。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
28评论

  • 精彩
  • 最新
  • 用ssh 我把绿联4600 Pro黑群晖 nvme 硬件加速 CPU正确显示都搞好了,到绿联这成了漏洞?我理解ssh就是底层人机对话 操作。希望绿联用户继续完善系统,我继续折腾群晖。 [高兴]

    校验提示文案

    提交
    ***原先docker容器路径能加外部存储的 绿联说有bug直接禁用…什么脑回路 [尴尬]

    校验提示文案

    提交
    所以我知道是这个原因导致绿联改密码规则后人都傻了,一个是尽然有人这么没常识,一个是绿联竟然真的因为这个人而改了规则

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 昨天b站刚看到 年龄大了 还是张大妈图文这种图文的教程方便 [喜极而泣] 谢谢大佬

    校验提示文案

    提交
    有没有个可能,B站那个也是我 [邪恶]

    校验提示文案

    提交
    知道是你呀 [龇牙] 点开主页 看下教程 都一样的就知道了

    校验提示文案

    提交
    收起所有回复
  • 在v2那边看到过这个方法,不知道是不是同个作者

    校验提示文案

    提交
    额,v2是什么 [皱眉]

    校验提示文案

    提交
    收起所有回复
  • 这个好复杂啊。方法太多了。群里大佬给的一个文件,打开输入几个信息就可以傻瓜式获取了。

    校验提示文案

    提交
    你说的方法我也知道,建议还是按照我说的挂一个容器后门,后面规则再怎么改都可以随时进ssh了

    校验提示文案

    提交
    这个计算密码的脚步 能否共享下

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 图上这个nastool容器是否一直开着才能进ssh?

    校验提示文案

    提交
    不用,打开ssh的开关是远程调试那个,这个容器用的时候开了替换下密码就好了

    校验提示文案

    提交
    哎,按你说的方式进去了,发现新版还是不支持macvlan,软路由还是搞不了……

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 这么作妖不如直接加点钱上群晖了

    校验提示文案

    提交
    不用啦,8月份就放开了,不用这么麻烦了

    校验提示文案

    提交
    收起所有回复
  • 我找不到这个shadow文件,用的不是这个容器。难道每个容器都会有这个shadow文件吗

    校验提示文案

    提交
    绿联云更新8月版本后不用这么麻烦了,直接打开远程开关,获取的那个验证码就是root密码

    校验提示文案

    提交
    收起所有回复
  • 折腾到shadow那一步就有点懵了,shadow应该怎么打开?

    校验提示文案

    提交
    现在绿联没这么麻烦了,已经放开可以直接进去了,直接打开调试功能,输入验证码之后生成的秘钥就是ssh的root密码

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
78
扫一下,分享更方便,购买更轻松