|
Sistema
|
Procedimento
|
|
Sistema Linux
|
Execute passwd <UserName> para alterar a senha do usuário. Insira a nova senha quando solicitado.
Se você omitir <UserName>, a senha do usuário atual será alterada.
|
|
Sistema Windows
|
Os passos a seguir usam o Windows Server 2019 como exemplo.
-
Faça login no servidor Windows e clique em no ícone no canto inferior esquerdo.
-
Clique em no ícone . Na página Windows Settings, clique em Accounts.
-
No painel de navegação à esquerda, clique em Sign-in options.
-
Siga as instruções na tela para alterar a senha do servidor.
|
|
Banco de dados MySQL
|
-
Faça login no banco de dados MySQL.
-
Execute o comando a seguir para visualizar as informações de senha do usuário. SELECT user, host, authentication_string FROM user;
Nota
Algumas versões do MySQL podem não suportar este comando. Se ele não retornar informações de senha, execute o seguinte comando. SELECT user, host, password FROM user;
-
Execute o comando a seguir para alterar a senha do usuário afetado. ALTER USER '<UserName>'@'<HostName>' IDENTIFIED BY '<NewPassword>';
-
Execute o comando flush privileges; para aplicar as alterações.
|
|
Banco de dados Redis
|
-
Abra o arquivo de configuração do Redis, redis.conf.
-
Execute o comando a seguir para definir ou alterar a senha. requirepass <NewPassword>
Este comando altera uma senha existente ou define uma nova caso não exista nenhuma.
-
Reinicie o serviço Redis.
|
|
Banco de dados SQL Server
|
-
Login em sistema Linux
Faça login no banco de dados SQL Server e execute o comando a seguir para alterar a senha de login. EXEC sp_password @old=N'<OldPassword>', @new=N'<NewPassword>', @loginame=N'<UserName>';
-
Autenticação Windows
No cliente do banco de dados SQL Server, acesse , selecione o usuário e substitua a senha fraca por uma forte.
|
|
Banco de dados MongoDB
|
-
Faça login no banco de dados MongoDB.
-
Execute o comando use admin para alternar para o banco de dados admin.
-
Execute o comando db.changeUserPassword("<UserName>", "<NewPassword>") para alterar a senha do usuário.
Defina uma senha forte com mais de 12 caracteres que inclua dígitos, letras maiúsculas, letras minúsculas e caracteres especiais.
-
Certifique-se de que a autenticação esteja ativada.
No arquivo de configuração do MongoDB mongod.conf, defina security.authorization como enabled ou defina o parâmetro auth como true.
-
Execute o comando systemctl restart mongod para reiniciar o serviço MongoDB.
|
|
Banco de dados PostgreSQL
|
-
Faça login no banco de dados PostgreSQL.
-
Execute o comando a seguir para alterar a senha fraca. ALTER USER <UserName> WITH PASSWORD '<NewPassword>';
|
|
Tomcat
|
-
Abra o arquivo de configuração conf/tomcat-user.xml no diretório raiz do Tomcat.
-
Para o nó do usuário alvo, modifique o valor do atributo password para uma senha forte.
|
|
Rsync
|
-
Abra o arquivo de configuração do Rsync, rsyncd.conf.
-
Localize o parâmetro secrets file para encontrar o caminho do arquivo rsyncd.secret.
-
Edite o arquivo rsyncd.secret. Para o usuário alvo, defina uma nova senha forte usando o formato <UserName>:<NewPassword>.
-
Reinicie o serviço Rsync.
|
|
SVN
|
-
Abra o diretório do repositório.
-
No arquivo de configuração <path>/conf/svnserve.conf, localize o parâmetro password-db.
-
Use o valor do parâmetro password-db para encontrar o arquivo de configuração de senha (por padrão, o arquivo passwd) e altere a senha nesse arquivo.
-
Reinicie o serviço SVN.
|
|
vsftpd
|
-
Usuários locais
-
Abra o arquivo de configuração vsftpd.conf.
-
Adicione ou modifique o parâmetro anonymous_enable e defina seu valor como NO para desativar o login anônimo.
-
Execute o comando passwd <UserName> para alterar a senha do usuário FTP.
-
Siga as instruções para definir uma nova senha forte.
-
Usuários virtuais
-
Abra o arquivo /etc/vsftpd/login.txt.
-
Modifique a senha para o nome de usuário correspondente e salve o arquivo.
O arquivo usa linhas alternadas: nome de usuário nas linhas ímpares, senha nas linhas pares.
-
Execute o comando db_load -T -t hash -f /etc/vsftpd/login.txt /etc/vsftpd/login.db.
-
Modifique o arquivo /etc/pam.d/vsftpd.
Após as linhas que contêm auth pam_userdb.so e account pam_userdb.so, adicione a instrução db=/etc/vsftpd/login. Consulte a figura a seguir para o posicionamento correto. Salve o arquivo após a modificação. 
-
Reinicie o vsftpd.
|
|
FTP
|
-
Faça login no servidor Linux alvo como usuário root.
-
Execute o comando a seguir. passwd <UserName>
-
Insira a nova senha conforme solicitado.
Uma mensagem de sucesso é exibida: all authentication tokens updated successfully.
|
|
Banco de dados InfluxDB
|
-
Faça login no banco de dados InfluxDB.
-
Execute o comando a seguir para alterar a senha do banco de dados.
Substitua NewPassword pela nova senha, entre aspas simples. set password for "<UserName>" = '<NewPassword>'
|
|
JBoss 6 e 7
|
-
JBoss 6:
-
Edite o arquivo de configuração /conf/props/jmx-console-users.properties. Altere a senha fraca usando o formato <UserName>=<Password>.
-
Reinicie o JBoss 6.
-
Execute ps -ef|grep jboss para visualizar o processo atual do JBoss 6.
-
Execute kill -9 <Process_ID> para parar o processo.
Substitua <Process_ID> pelo ID do processo do JBoss 6.
-
Execute o comando a seguir para iniciar o serviço JBoss.
Substitua <jboss6_path> pelo diretório de instalação do JBoss 6. <jboss6_path>/bin/run.sh
-
JBoss 7:
-
Edite o arquivo de configuração /configuration/mgmt-users.properties e exclua a entrada do usuário com a senha fraca.
-
Execute bin/adduser.sh no caminho de instalação do JBoss e siga as instruções para adicionar um novo usuário com uma senha forte.
|
|
Jenkins
|
-
Faça login no console web do Jenkins.
-
Clique em Configure para abrir a página Configure.
-
No campo Password, insira a nova senha.
|
|
OpenLDAP
|
-
Execute o comando a seguir para consultar o valor e a localização do campo de senha do administrador do OpenLDAP. ldapsearch -H ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW
-
Execute o comando a seguir para gerar uma nova senha. slappasswd -s <NewPassword>
Este comando retorna o valor de hash da nova senha (NewHash).
-
Crie um novo arquivo chamado newpassword.ldif e adicione o seguinte conteúdo ao arquivo. dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcRootPW
olcRootPW: NewHash
O valor para a linha dn é o valor dn retornado pelo primeiro comando de consulta. NewHash é o valor de hash da nova senha.
-
Execute o comando a seguir para importar o novo arquivo ldif. ldapmodify -H ldapi:// -Y EXTERNAL -f newpassword.ldif
|
|
OpenVPN no Linux
|
Edite o arquivo de configuração pwd-file para alterar a senha do OpenVPN:
-
Localize o arquivo de configuração pwd-file. O arquivo geralmente está localizado no diretório /etc/openvpn.
-
Adicione a seguinte instrução ao arquivo de configuração para desativar a autenticação por certificado de cliente. client-cert-not-required
-
Adicione a seguinte instrução ao arquivo de configuração para ativar o script de senha de usuário. auth-user-pass-verify /etc/openvpn/checkpsw.sh via-env
-
Adicione a seguinte instrução ao arquivo de configuração para suprimir avisos do sistema. script-security 3
-
Edite o arquivo /etc/openvpn/psw-file. Cada linha corresponde a uma conta, com o nome de usuário e a senha separados por um espaço. Exemplo: cat /etc/openvpn/psw-file
abcdocker <NewPassWord>
abc <NewPassWord>
test <NewPassWord>
-
Execute o comando a seguir para obter o script checkpsw.sh. wget http://openvpn.se/files/other/checkpsw.sh
Nota
Por padrão, checkpsw.sh lê nomes de usuário e senhas do arquivo /etc/openvpn/psw-file.
|
|
Banco de dados Oracle
|
-
Faça login no banco de dados Oracle.
-
Execute o comando a seguir para alterar a senha. alter user <UserName> identified by <NewPassWord>;
|
|
pptpd
|
-
Edite o arquivo /etc/ppp/chap-secrets.
-
Configure o nome de usuário e a senha no formato <UserName> pptpd <NewPassword> *.
Os campos UserName, pptpd, NewPassword e * devem ser separados por tabulações.
-
Reinicie o serviço pptp.
|
|
ProFTPD
|
Execute o comando a seguir e insira a nova senha quando solicitado.
No comando, File_Path refere-se ao caminho do arquivo que armazena o usuário virtual. ftpasswd --passwd --name=<UserName> --change-password --file=File_Path
|
|
RabbitMQ
|
Execute o comando a seguir para alterar a senha fraca. rabbitmqctl change_password <UserName> '<NewPassword>'
|
|
VncServer
|
-
Certifique-se de que o VncServer esteja desligado e, em seguida, acesse o diretório de instalação do VncServer no servidor.
Se a senha fraca não pertencer ao usuário root, faça login ou alterne para o usuário cuja senha precisa ser alterada. Por exemplo, se o usuário for aliuser, execute o comando su - aliuser.
-
Exclua o arquivo passwd do diretório de instalação. Por exemplo, exclua /home/aliuser/.vnc/passwd.
-
Execute o comando vncpasswd para redefinir a senha.
Importante
O VncServer valida apenas os primeiros 8 caracteres de uma senha. Por exemplo, se você definir a nova senha como Aliyunpasswd, apenas os primeiros 8 caracteres, Aliyunpa, serão efetivos. Se a senha efetiva não atender aos requisitos de complexidade, há um alto risco de ela ser quebrada. Certifique-se de que sua senha atenda aos requisitos de complexidade.
|
|
WebLogic 12c
|
-
Faça login no WebLogic Server Administration Console.
-
No painel de navegação à esquerda, escolha .
-
Selecione o usuário cuja senha deseja alterar.
-
Na página Passwords, insira e confirme a nova senha e, em seguida, clique em Save.
-
Se o Change Center no canto superior esquerdo do console exibir Activate Changes, clique em Activate Changes.
-
Faça login no servidor e modifique o campo password do usuário alvo no arquivo de configuração %DOMAIN_HOME%/servers/AdminServer/security/boot.properties.
Esta senha deve corresponder àquela definida no console do WebLogic. Após a modificação, a senha é automaticamente criptografada com AES.
-
Execute o comando %DOMAIN_HOME%/bin/stopWeblogic.sh para parar o WebLogic com segurança e, em seguida, reinicie-o.
Nota
-
É necessário reiniciar o WebLogic para que a nova senha tenha efeito.
-
Se não conseguir modificar a configuração, acesse o Change Center no canto superior esquerdo do console do WebLogic e clique em Lock & Edit.
-
Você deve parar o WebLogic com segurança. Caso contrário, o WebLogic pode falhar ao iniciar.
|
|
ActiveMQ
|
-
Acesse o diretório do arquivo de configuração activemq_path/conf/.
Aqui, activemq_path é o caminho de instalação do aplicativo.
-
Execute o comando vim jetty-realm.properties para editar o arquivo de configuração.
-
Adicione ou modifique o usuário.
O formato para modificar o nome de usuário e a senha é <UserName>: <NewPassword>,RoleName, onde RoleName é a função. Por exemplo: admin: passwd123!@#, admin.
-
Salve as alterações, saia e, em seguida, reinicie o serviço.
|
|
Elasticsearch
|
Nota
Os recursos de segurança do Elasticsearch exigem o plug-in X-Pack. O X-Pack está integrado ao Elasticsearch 7.x e versões posteriores. Para versões anteriores, defina xpack.security.enabled: true em elasticsearch.yml.
Execute o comando a seguir para alterar a senha do usuário.
Onde ES_HOME_PATH é o caminho de instalação do Elasticsearch e passwd é a nova senha. ES_HOME_PATH/bin/elasticsearch-users passwd <UserName>
|
|
Samba
|
-
Execute o comando smbpasswd <UserName> para alterar a senha do usuário.
-
Insira a nova senha quando solicitado.
|
|
Zabbix
|
-
Faça login no console web do Zabbix com uma conta de administrador.
-
Na barra de menu superior, escolha para visualizar a lista de usuários.
-
Clique em no nome do usuário alvo e, em seguida, clique em Change password.
-
Insira a nova senha e, em seguida, clique em Update.
|