弹性云服务器 ECS-Windows弹性云服务器中的cloudbase-init账户是什么?:cloudbase-init账户密码随机化安全加固说明
cloudbase-init账户密码随机化安全加固说明
在cloudbase-init 0.9.10版本中,对cloudbase-init内置账户密码进行随机化安全加固,确保cloudbase-init内置账户密码的HASH值(LM-HASH和NTLM-HASH值)不一致。
Windows系统下的HASH密码格式为:用户名称:RID:LM-HASH值:NT-HASH值,
例如:Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE9CC:::表示
- 用户名称为:Administrator
- RID为:500
- LM-HASH值为:C8825DB10F2590EAAAD3B435B51404EE
- NT-HASH值为:683020925C5D8569C23AA724774CE9CC
验证:使用同一个镜像创建两个云服务器(ecs01、ecs02),cloudbase-init内置账户HASH值不同。
- ecs01的cloudbase-init内置账户LM-HASH和NTLM-HASH值如下所示。
图1 ecs01
- ecs02的cloudbase-init内置账户LM-HASH和NTLM-HASH值如下所示。
图2 ecs02