TongWeb7 M11 版本增强安全管控,首次使用强制修改内置用户初始密码。未修改默认密码时,Web 控制台仅允许本机访问,无法配置远程访问;必须完成密码变更后,才能开放控制台外网 / 内网远程登录。

⚠️重要前提:使用
commandstool.sh工具修改密码、配置远程访问,要求 TongWeb 服务必须处于运行状态,工具依赖管理服务端口 9060,服务未启动命令直接执行会失败。
有两种实施方式:
- 手动执行控制台工具命令:适合调试、临时部署场景,需要人工保证 TongWeb 已正常启动。
- 执行自动化初始化脚本:脚本内部自动完成启动服务、等待服务就绪、改密码、开启远程访问全套流程,适合批量部署。
账号初始信息
| 账号 | 初始密码 | 重置后密码(示例) |
|---|---|---|
| cli | cli123.com | Cli124.com |
| thanos | 默认 | Thano124.com |
| security | 默认 | Securit124.com |
| auditor | 默认 | Audito124.com |
| monitor | 默认 | Monito124.com |
密码需满足复杂度:大小写字母 + 数字,可增加特殊符号。
方式一:手动使用 commandstool.sh 控制台工具
前置:先手动启动 TongWeb(使用startservernohup.sh脚本),等待 9060 端口正常监听 ,再执行下面命令。 进入 TongWeb
bin目录
cd ~/dft/tongweb/TongWeb7.0.4.9_M11_Enterprise_Linux/bin
1)修改 cli 管理员初始密码
bash
bash ./commandstool.sh change-admin-password <<EOF
cli
cli123.com
Cli124.com
Cli124.com
EOF
输出Command change-admin-password executed successfully.代表 cli 密码修改成功。
2)开启控制台远程访问,同时批量修改其他内置账号密码
bash
bash ./commandstool.sh update-console-remote-access \
--thanosPassword=Thano124.com \
--securityPassword=Securit124.com \
--auditorPassword=Audito124.com \
--monitorPassword=Monito124.com \
remote <<EOF
cli
Cli124.com
EOF
输出Command update-console-remote-access executed successfully.代表远程访问已开启。
执行成功提示片段参考:

Console access type is set to: remote
Password update summary - updated users: [thanos, security, auditor, monitor], ignored users (already changed before): [none].
Command update-console-remote-access executed successfully.
完成后即可访问:http://服务器IP:9060/console
方式二:运行自动化初始化脚本(推荐部署使用)
该脚本会自动后台启动 TongWeb,自动等待 9060 端口就绪,无需人工提前启动服务,自动完成密码修改 + 开启远程访问全套动作。
脚本完整内容:
bash
#!/bin/bash
# =====================================================
# TongWeb7 M11 内置用户初始化脚本
#
# 功能:
# 1. 后台启动TongWeb
# 2. 修改cli管理员密码
# 3. 开启控制台远程访问
# 4. 修改thanos/security/auditor/monitor密码
#
# =====================================================
set -e
# ==============================
# 时间函数
# ==============================
START_TIME=$(date +%s)
log(){
echo "[$(date '+%Y-%m-%d %H:%M:%S')] $1"
}
show_cost(){
END_TIME=$(date +%s)
COST=$((END_TIME-START_TIME))
echo ""
log "脚本执行总耗时:${COST}秒"
}
# ==============================
# 初始化目录
# ==============================
echo "========================================"
log "TongWeb7 M11 内置用户初始化开始"
echo "========================================"
TW_BIN=$(cd "$(dirname "$0")" && pwd)
TW_HOME=$(cd "${TW_BIN}/.." && pwd)
log "TongWeb目录:${TW_HOME}"
log "TongWeb bin目录:${TW_BIN}"
# ==============================
# 检查文件
# ==============================
if [ ! -f "${TW_BIN}/startservernohup.sh" ]; then
log "[错误] 未找到 startservernohup.sh"
exit 1
fi
if [ ! -f "${TW_BIN}/commandstool.sh" ]; then
log "[错误] 未找到 commandstool.sh"
exit 1
fi
cd "${TW_BIN}"
# ==============================
# 1. 启动TongWeb
# ==============================
echo ""
echo "----------------------------------------"
log "步骤1:启动TongWeb"
echo "----------------------------------------"
log "执行命令:./startservernohup.sh"
./startservernohup.sh
log "TongWeb启动命令执行完成"
# ==============================
# 2. 等待TongWeb管理服务启动
# ==============================
echo ""
echo "----------------------------------------"
log "步骤2:等待TongWeb管理服务启动"
echo "----------------------------------------"
WAIT_COUNT=0
for i in $(seq 1 60)
do
if ss -lnt | grep -q ":9060"
then
log "检测到9060端口监听"
log "等待控制台服务初始化30秒"
sleep 30
log "控制台服务初始化完成"
break
fi
WAIT_COUNT=$((WAIT_COUNT+1))
if [ $((WAIT_COUNT%5)) -eq 0 ]
then
log "正在等待9060端口启动,已等待${WAIT_COUNT}次"
fi
sleep 2
if [ $i -eq 60 ]
then
log "[错误] 9060端口启动超时"
exit 1
fi
done
# ==============================
# 3. 修改cli密码
# ==============================
echo ""
echo "----------------------------------------"
log "步骤3:修改cli用户密码"
echo "----------------------------------------"
CLI_LOG="/tmp/tongweb_cli_password_$$.log"
log "执行命令:bash commandstool.sh change-admin-password"
script -q -c "bash ./commandstool.sh change-admin-password" /dev/null <<EOF | tee ${CLI_LOG}
cli
cli123.com
Cli124.com
Cli124.com
EOF
echo ""
log "检查cli密码修改结果"
if grep -q "Command change-admin-password executed successfully" ${CLI_LOG}
then
log "[成功] cli密码修改完成"
else
log "[失败] cli密码修改失败"
echo "-----------详细输出-----------"
cat ${CLI_LOG}
echo "-----------------------------"
exit 1
fi
rm -f ${CLI_LOG}
# ==============================
# 4. 开启远程控制台
# ==============================
echo ""
echo "----------------------------------------"
log "步骤4:开启控制台远程访问"
echo "----------------------------------------"
REMOTE_LOG="/tmp/tongweb_remote_access_$$.log"
log "执行命令:"
echo ""
echo "bash commandstool.sh update-console-remote-access"
echo ""
script -q -c "bash ./commandstool.sh update-console-remote-access \
--thanosPassword=Thano124.com \
--securityPassword=Securit124.com \
--auditorPassword=Audito124.com \
--monitorPassword=Monito124.com \
remote" /dev/null <<EOF | tee ${REMOTE_LOG}
cli
Cli124.com
EOF
echo ""
log "检查控制台远程访问配置结果"
if grep -q "Command update-console-remote-access executed successfully" ${REMOTE_LOG}
then
log "[成功] 控制台远程访问开启成功"
else
log "[失败] 控制台远程访问开启失败"
echo "-----------详细输出-----------"
cat ${REMOTE_LOG}
echo "-----------------------------"
exit 1
fi
rm -f ${REMOTE_LOG}
# ==============================
# 完成
# ==============================
echo ""
echo "========================================"
log "TongWeb初始化完成"
echo "========================================"
echo ""
echo "控制台访问地址:"
echo "http://服务器IP:9060/console"
echo ""
echo "内置用户信息:"
echo "--------------------------------"
echo "cli / Cli124.com"
echo "thanos / Thano124.com"
echo "security / Securit124.com"
echo "auditor / Audito124.com"
echo "monitor / Monito124.com"
echo "--------------------------------"
show_cost
echo ""
log "执行完成时间:"
date
脚本使用方法
-
将脚本保存为
init_tongweb_m11.sh,放到 TongWeb 的bin目录 -
添加执行权限
chmod +x init_tongweb_m11.sh
-
直接运行脚本
./init_tongweb_m11.sh

脚本内部逻辑:
- 校验启动脚本、工具脚本文件是否存在
- 调用
startservernohup.sh后台启动 TongWeb - 循环检测 9060 端口,端口就绪后额外等待 30 秒等待控制台初始化,超时直接退出报错
- 调用
change-admin-password修改 cli 密码,捕获执行日志,失败直接退出 - 调用
update-console-remote-access开启远程访问并批量更新其余账号密码,校验执行结果 - 输出访问地址、全部账号密码、脚本总耗时
常见问题排查
1. commandstool.sh 执行无响应 / 报错
确认 TongWeb 服务已经正常运行,9060 端口
ss‑lnt可以看到监听,工具必须依赖服务运行。手动方式一定要先启动 TW;脚本会自动启动 TW,注意观察 9060 端口超时日志。
2. 密码修改成功,依旧无法远程访问控制台
只修改 cli 密码不够,必须执行
update‑console‑remote‑access remote这条命令才会把控制台访问模式切换为 remote。M11 默认模式为 local,仅本机浏览器登录。
3. 脚本重复执行
如果账号密码已经修改过,再次执行脚本使用旧初始密码
cli123.com会报错;重复部署场景建议按需修改脚本内的各个账号密码。
4.访问依然是 localerror.jsp
改密刷新后,正确访问路径为 /console ;而不是
/console/localerror.jsp,自己手动修改路径为/console