【TongWeb7的M11】 首次登录密码修改 & 开启控制台远程访问

TongWeb7 M11 版本增强安全管控,首次使用强制修改内置用户初始密码。未修改默认密码时,Web 控制台仅允许本机访问,无法配置远程访问;必须完成密码变更后,才能开放控制台外网 / 内网远程登录。

⚠️重要前提:使用commandstool.sh工具修改密码、配置远程访问,要求 TongWeb 服务必须处于运行状态,工具依赖管理服务端口 9060,服务未启动命令直接执行会失败。

有两种实施方式:

  1. 手动执行控制台工具命令:适合调试、临时部署场景,需要人工保证 TongWeb 已正常启动。
  2. 执行自动化初始化脚本:脚本内部自动完成启动服务、等待服务就绪、改密码、开启远程访问全套流程,适合批量部署。

账号初始信息

账号 初始密码 重置后密码(示例)
cli cli123.com Cli124.com
thanos 默认 Thano124.com
security 默认 Securit124.com
auditor 默认 Audito124.com
monitor 默认 Monito124.com

密码需满足复杂度:大小写字母 + 数字,可增加特殊符号。

方式一:手动使用 commandstool.sh 控制台工具

前置:先手动启动 TongWeb(使用startservernohup.sh脚本),等待 9060 端口正常监听 ,再执行下面命令。 进入 TongWeb bin目录

复制代码
cd ~/dft/tongweb/TongWeb7.0.4.9_M11_Enterprise_Linux/bin

1)修改 cli 管理员初始密码

bash 复制代码
bash ./commandstool.sh change-admin-password <<EOF
cli
cli123.com
Cli124.com
Cli124.com
EOF

输出Command change-admin-password executed successfully.代表 cli 密码修改成功。

2)开启控制台远程访问,同时批量修改其他内置账号密码

bash 复制代码
bash ./commandstool.sh update-console-remote-access \
--thanosPassword=Thano124.com \
--securityPassword=Securit124.com \
--auditorPassword=Audito124.com \
--monitorPassword=Monito124.com \
remote <<EOF
cli
Cli124.com
EOF

输出Command update-console-remote-access executed successfully.代表远程访问已开启。

执行成功提示片段参考:

复制代码
Console access type is set to: remote
Password update summary - updated users: [thanos, security, auditor, monitor], ignored users (already changed before): [none].
Command update-console-remote-access executed successfully.

完成后即可访问:http://服务器IP:9060/console

方式二:运行自动化初始化脚本(推荐部署使用)

该脚本会自动后台启动 TongWeb,自动等待 9060 端口就绪,无需人工提前启动服务,自动完成密码修改 + 开启远程访问全套动作。

脚本完整内容:

bash 复制代码
#!/bin/bash

# =====================================================
# TongWeb7 M11 内置用户初始化脚本
#
# 功能:
# 1. 后台启动TongWeb
# 2. 修改cli管理员密码
# 3. 开启控制台远程访问
# 4. 修改thanos/security/auditor/monitor密码
#
# =====================================================

set -e

# ==============================
# 时间函数
# ==============================
START_TIME=$(date +%s)

log(){
    echo "[$(date '+%Y-%m-%d %H:%M:%S')] $1"
}

show_cost(){
    END_TIME=$(date +%s)
    COST=$((END_TIME-START_TIME))
    echo ""
    log "脚本执行总耗时:${COST}秒"
}

# ==============================
# 初始化目录
# ==============================
echo "========================================"
log "TongWeb7 M11 内置用户初始化开始"
echo "========================================"

TW_BIN=$(cd "$(dirname "$0")" && pwd)
TW_HOME=$(cd "${TW_BIN}/.." && pwd)

log "TongWeb目录:${TW_HOME}"
log "TongWeb bin目录:${TW_BIN}"

# ==============================
# 检查文件
# ==============================
if [ ! -f "${TW_BIN}/startservernohup.sh" ]; then
    log "[错误] 未找到 startservernohup.sh"
    exit 1
fi

if [ ! -f "${TW_BIN}/commandstool.sh" ]; then
    log "[错误] 未找到 commandstool.sh"
    exit 1
fi

cd "${TW_BIN}"

# ==============================
# 1. 启动TongWeb
# ==============================
echo ""
echo "----------------------------------------"
log "步骤1:启动TongWeb"
echo "----------------------------------------"

log "执行命令:./startservernohup.sh"
./startservernohup.sh
log "TongWeb启动命令执行完成"

# ==============================
# 2. 等待TongWeb管理服务启动
# ==============================
echo ""
echo "----------------------------------------"
log "步骤2:等待TongWeb管理服务启动"
echo "----------------------------------------"

WAIT_COUNT=0
for i in $(seq 1 60)
do
    if ss -lnt | grep -q ":9060"
    then
        log "检测到9060端口监听"
        log "等待控制台服务初始化30秒"
        sleep 30
        log "控制台服务初始化完成"
        break
    fi

    WAIT_COUNT=$((WAIT_COUNT+1))
    if [ $((WAIT_COUNT%5)) -eq 0 ]
    then
        log "正在等待9060端口启动,已等待${WAIT_COUNT}次"
    fi

    sleep 2

    if [ $i -eq 60 ]
    then
        log "[错误] 9060端口启动超时"
        exit 1
    fi
done

# ==============================
# 3. 修改cli密码
# ==============================
echo ""
echo "----------------------------------------"
log "步骤3:修改cli用户密码"
echo "----------------------------------------"

CLI_LOG="/tmp/tongweb_cli_password_$$.log"
log "执行命令:bash commandstool.sh change-admin-password"

script -q -c "bash ./commandstool.sh change-admin-password" /dev/null <<EOF | tee ${CLI_LOG}
cli
cli123.com
Cli124.com
Cli124.com
EOF

echo ""
log "检查cli密码修改结果"

if grep -q "Command change-admin-password executed successfully" ${CLI_LOG}
then
    log "[成功] cli密码修改完成"
else
    log "[失败] cli密码修改失败"
    echo "-----------详细输出-----------"
    cat ${CLI_LOG}
    echo "-----------------------------"
    exit 1
fi
rm -f ${CLI_LOG}

# ==============================
# 4. 开启远程控制台
# ==============================
echo ""
echo "----------------------------------------"
log "步骤4:开启控制台远程访问"
echo "----------------------------------------"

REMOTE_LOG="/tmp/tongweb_remote_access_$$.log"
log "执行命令:"
echo ""
echo "bash commandstool.sh update-console-remote-access"
echo ""

script -q -c "bash ./commandstool.sh update-console-remote-access \
--thanosPassword=Thano124.com \
--securityPassword=Securit124.com \
--auditorPassword=Audito124.com \
--monitorPassword=Monito124.com \
remote" /dev/null <<EOF | tee ${REMOTE_LOG}
cli
Cli124.com
EOF

echo ""
log "检查控制台远程访问配置结果"

if grep -q "Command update-console-remote-access executed successfully" ${REMOTE_LOG}
then
    log "[成功] 控制台远程访问开启成功"
else
    log "[失败] 控制台远程访问开启失败"
    echo "-----------详细输出-----------"
    cat ${REMOTE_LOG}
    echo "-----------------------------"
    exit 1
fi
rm -f ${REMOTE_LOG}

# ==============================
# 完成
# ==============================
echo ""
echo "========================================"
log "TongWeb初始化完成"
echo "========================================"

echo ""
echo "控制台访问地址:"
echo "http://服务器IP:9060/console"

echo ""
echo "内置用户信息:"
echo "--------------------------------"
echo "cli      / Cli124.com"
echo "thanos   / Thano124.com"
echo "security / Securit124.com"
echo "auditor  / Audito124.com"
echo "monitor  / Monito124.com"
echo "--------------------------------"

show_cost

echo ""
log "执行完成时间:"
date

脚本使用方法

  1. 将脚本保存为 init_tongweb_m11.sh,放到 TongWeb 的 bin目录

  2. 添加执行权限

    chmod +x init_tongweb_m11.sh

  3. 直接运行脚本

    ./init_tongweb_m11.sh

脚本内部逻辑:

  1. 校验启动脚本、工具脚本文件是否存在
  2. 调用startservernohup.sh后台启动 TongWeb
  3. 循环检测 9060 端口,端口就绪后额外等待 30 秒等待控制台初始化,超时直接退出报错
  4. 调用change-admin-password修改 cli 密码,捕获执行日志,失败直接退出
  5. 调用update-console-remote-access开启远程访问并批量更新其余账号密码,校验执行结果
  6. 输出访问地址、全部账号密码、脚本总耗时

常见问题排查

1. commandstool.sh 执行无响应 / 报错

确认 TongWeb 服务已经正常运行,9060 端口ss‑lnt可以看到监听,工具必须依赖服务运行。手动方式一定要先启动 TW;脚本会自动启动 TW,注意观察 9060 端口超时日志。

2. 密码修改成功,依旧无法远程访问控制台

只修改 cli 密码不够,必须执行update‑console‑remote‑access remote这条命令才会把控制台访问模式切换为 remote。M11 默认模式为 local,仅本机浏览器登录。

3. 脚本重复执行

如果账号密码已经修改过,再次执行脚本使用旧初始密码cli123.com会报错;重复部署场景建议按需修改脚本内的各个账号密码。

4.访问依然是 localerror.jsp

改密刷新后,正确访问路径为 /console ;而不是 /console/localerror.jsp,自己手动修改路径为/console

相关推荐
吴声子夜歌1 小时前
Java面试——设计模式(四)
java·设计模式·面试
paopaokaka_luck1 小时前
基于springboot3+vue3+uniapp的剧本杀预约小程序(AI角色对话、协同过滤算法、地图Api、Echarts图形化分析)
java·前端·spring boot·学习·echarts
一嘴一个橘子1 小时前
idea 的 双击Shift 全局搜索
java·ide·intellij-idea
nvvas1 小时前
最新版 IntelliJ IDEA 全面介绍:面向现代 Java 开发者的智能 IDE
java·ide·intellij-idea
circuitsosk1 小时前
Python 文件读写与上下文管理器:with 语句为什么是最佳选择
java·服务器·python·文件操作·上下文管理器·contextlib
无望__wsk1 小时前
k8s控制器
java·docker·kubernetes
迪康coolmu1 小时前
企业IT运维闭环——工单管理与远程协助一体化实践
java·大数据·运维·网络·数据库·人工智能·安全
荣码1 小时前
Function Calling:比Agent更靠谱的工具调用,我踩了4个坑
java·python