Потерянный .pem файл. Нужна помощь при подключении к удаленному серверу EC2 - PullRequest
0 голосов
/ 30 мая 2019

Мой секретарь создал новый экземпляр в Amazon, используя свой сервер EC2, но потерял файл .pem. Проводя исследование онлайн, я смог зайти в системные настройки экземпляра / получить системный журнал и получить там какой-то тип пароля. Системный журнал экземпляра показывает что-то вроде этого:

2019/04/15 12:15:19Z: Username: Username
2019/04/15 12:15:19Z: Password: <Password>

Это очень длинный код случайных символов.

Можно ли как-нибудь использовать это для входа через удаленный рабочий стол или есть способ расшифровать его? Я попробовал несколько методов дешифрования онлайн, и они сказали, что это недопустимый хэш ... что бы это ни значило Я не технический специалист, поэтому, надеюсь, мне понадобится ответ в непрофессионале.

1 Ответ

0 голосов
/ 31 мая 2019

Похоже, что вы подключаетесь к экземпляру Windows .При запуске нового экземпляра Amazon EC2 Windows программа AMI (образ диска) автоматически генерирует случайный Administrator пароль .Это сделано для того, чтобы вы могли получить доступ к экземпляру, но никто другой не может.

Чтобы сохранить пароль в секрете, программа шифрует пароль с помощью пары ключей , назначенной приэкземпляр был запущен.Зашифрованный пароль передается обратно в AWS через консоль.Это строка «случайных символов», которую вы видели.

Чтобы расшифровать пароль, вы можете использовать функцию Получить пароль Windows , которая требует от вас назначенной пары ключей.Затем он расшифрует пароль, который можно использовать для входа в экземпляр как Administrator.

Поскольку у вас больше нет пары ключей, вы не можете расшифровать пароль и, следовательно, не можете войти на сервер.Это хорошо!Это доказывает, что защита работает , потому что вы не хотели бы, чтобы другие люди могли войти на сервер.

Итак, вы можете восстановить доступ?

См. Шаги: Мне нужно сбросить пароль администратора на экземпляре Windows Server в Amazon EC2

В основном, есть два метода:

  • Если для экземпляра включен System Manager, вы можете запустить «аварийный» сценарий
  • В противном случае существует ряд сценариев, которые помогают в процессе:
    • Отсоединение диска
    • Присоединение к другому экземпляру
    • Сброс конфигурации на диске
    • Повторное подключение диска к исходному экземпляру

Второй процесс похож на подключение USB-диска к другому компьютеру для изменения файла (за исключением того, что диски EC2 управляются по-другому).

...