현재 전용 서버에 로그인을 시도하고 있는데 비밀번호를 잊어버렸습니다.
나는 다양한 것을 시도했으며 현재 SSH 액세스 권한을 가지고 있습니다. Dedi를 복구 모드(SSH의 경우)로 부팅한 다음 RDC(원격 데스크톱 연결)를 사용할 수 있도록 하드 드라이브 부팅으로 다시 부팅합니다. 그러나 다음을 사용하는 가장 최근의 시도는 다음과 같습니다.
/mnt/Windows/System32/config -> chntpw -u Administrator SAM을 사용하고 옵션 2를 사용하려고 했습니다. 이것은 새 사용자 비밀번호를 편집/설정했지만 실패했습니다. 두 번째로 비밀번호(옵션 1)를 완전히 비우려고 시도했는데 효과가 있는 것처럼 보였지만 안타깝게도 RDC를 통해 연결하려고 하면 잘못된 비밀번호라는 오류가 발생합니다. 많은 연구 끝에 원격 연결에서는 빈 암호를 사용할 수 없는 경우가 많다는 것을 깨달았습니다.
그래서 저는 SSH로 돌아가서 비밀번호를 비어 있지 않게 편집하고 다시 작동하는지 확인해야겠다고 생각했습니다. 하지만 다음 오류가 발생합니다. "죄송합니다. 비밀번호가 이미 비어 있어 편집할 수 없습니다. 따라서 비밀번호를 입력할 공간이 없습니다." 비밀번호 없이 로그인하라는 메시지가 표시됩니다.
A) 새 비밀번호를 설정하거나 B) RDC를 통해 다시 액세스할 수 있는 관리자 계정을 얻으려고 합니다. 미리 도움을 주셔서 감사합니다.
답변1
chntpw
레지스트리 편집기와 함께 제공됩니다. 답변에 설명된 대로"비밀번호 없는 원격 데스크톱", 레지스트리 키 아래에서 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
값을 생성 LimitBlankPasswordUse
하고(DWORD 입력) 이를 0으로 설정할 수 있습니다.
- 로 시작
chntpw -e /mnt/Windows/System32/config/SYSTEM
, - 그런
cd
다음\CurrentControlSet\Control\Lsa
, - 를 사용하여 값을 만듭니다
nv 4 LimitBlankPasswordUse
.
이렇게 하면 Windows가 다음 부팅 시 콘솔이 아닌 로그인에 대해 빈 암호를 허용하게 됩니다.
그런 다음 취약점 검색 봇 중 하나가 이를 서버에 대한 초대로 받아들이기로 결정할 때까지 관리자의 새 비밀번호를 설정하는 데 약 5분이 소요됩니다.