[發(fā)明專利]一種批量改密碼的方法、裝置和計算機(jī)可讀存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 202011252971.7 | 申請日: | 2020-11-11 |
| 公開(公告)號: | CN112347463A | 公開(公告)日: | 2021-02-09 |
| 發(fā)明(設(shè)計)人: | 廣宏偉;蔣育敏 | 申請(專利權(quán))人: | 杭州飛致云信息科技有限公司 |
| 主分類號: | G06F21/45 | 分類號: | G06F21/45 |
| 代理公司: | 北京德琦知識產(chǎn)權(quán)代理有限公司 11018 | 代理人: | 張馳;宋志強(qiáng) |
| 地址: | 310012 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 批量 密碼 方法 裝置 計算機(jī) 可讀 存儲 介質(zhì) | ||
1.一種批量改密碼的方法,其特征在于,包括:
在堡壘機(jī)上設(shè)置改密計劃,其中所述改密計劃包括單個的用戶名、分別設(shè)置有所述用戶名的N個遠(yuǎn)程服務(wù)器的N個標(biāo)識以及密碼策略,其中N為至少為2的正整數(shù);
基于所述改密計劃生成與所述N個標(biāo)識一一對應(yīng)的N個改密子任務(wù),其中每個改密子任務(wù)包括所述用戶名、對應(yīng)于所述每個改密子任務(wù)的標(biāo)識以及對應(yīng)于所述用戶名的、基于所述密碼策略所確定的密碼;
執(zhí)行所述N個改密子任務(wù)中的每個改密子任務(wù),其中將所述每個改密子任務(wù)所包含的用戶名和所述基于所述密碼策略所確定的密碼發(fā)送到對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器,從而由對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器中的管理用戶將所述每個改密子任務(wù)所包含的用戶名的密碼更改為所述基于密碼策略所確定的密碼。
2.根據(jù)權(quán)利要求1所述的批量改密碼的方法,其特征在于,在所述執(zhí)行N個改密子任務(wù)中的每個改密子任務(wù)之前,該方法還包括:
驗證所述堡壘機(jī)與所述對應(yīng)于每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器的可連接性;
驗證所述對應(yīng)于每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器中的所述管理用戶的有效性。
3.根據(jù)權(quán)利要求1所述的批量改密碼的方法,其特征在于,該方法還包括:
從所述對應(yīng)于每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器接收響應(yīng)消息;
其中當(dāng)所述響應(yīng)消息指示更改密碼失敗時,進(jìn)一步控制所述發(fā)送響應(yīng)消息的遠(yuǎn)程服務(wù)器中的管理用戶校驗所述用戶名的密碼是否已成功更改為所述基于密碼策略所確定的密碼;如果是,則在堡壘機(jī)上記錄所述發(fā)送響應(yīng)消息的遠(yuǎn)程服務(wù)器的標(biāo)識所對應(yīng)的改密子任務(wù)包含的用戶名、所述發(fā)送響應(yīng)消息的遠(yuǎn)程服務(wù)器的標(biāo)識和所述基于密碼策略所確定的密碼之間的對應(yīng)關(guān)系;如果不是,則進(jìn)一步將發(fā)送所述響應(yīng)消息的遠(yuǎn)程服務(wù)器的標(biāo)識所對應(yīng)的改密子任務(wù)包含的用戶名和基于所述密碼策略所確定的密碼發(fā)送到所述發(fā)送響應(yīng)消息的遠(yuǎn)程服務(wù)器,從而由所述發(fā)送響應(yīng)消息的遠(yuǎn)程服務(wù)器中的管理用戶再次將所述用戶名的密碼更改為所述基于密碼策略所確定的密碼。
4.根據(jù)權(quán)利要求1所述的批量改密碼的方法,其特征在于,所述密碼策略包括下列中的一個:
每個遠(yuǎn)程服務(wù)器的所述用戶名統(tǒng)一采用基于用戶設(shè)置生成的相同密碼;
每個遠(yuǎn)程服務(wù)器的所述用戶名采用相同的隨機(jī)密碼;
每個遠(yuǎn)程服務(wù)器的所述用戶名分別采用不同的隨機(jī)密碼。
5.根據(jù)權(quán)利要求1所述的批量改密碼的方法,其特征在于,
所述改密計劃還包括:每個遠(yuǎn)程服務(wù)器的操作系統(tǒng)類型標(biāo)志位;
所述每個改密子任務(wù)還包括:每個遠(yuǎn)程服務(wù)器的操作系統(tǒng)類型標(biāo)志位;
所述將每個改密子任務(wù)中包含的用戶名和基于所述密碼策略所確定的密碼發(fā)送到對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器包括:
當(dāng)基于所述操作系統(tǒng)類型標(biāo)志位確定對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器采用視窗操作系統(tǒng)時,使能自動化運(yùn)維工具Ansible調(diào)用Win_Ping模塊測試對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器是否存活,并當(dāng)存活時,再使能所述自動化運(yùn)維工具Ansible將所述每個改密子任務(wù)包含的用戶名和基于所述密碼策略所確定的密碼發(fā)送到對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器;
當(dāng)基于所述操作系統(tǒng)類型標(biāo)志位確定對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器采用Linux操作系統(tǒng)時,使能自動化運(yùn)維工具Ansible調(diào)用Ping模塊測試對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器是否存活,并當(dāng)存活時,再使能所述自動化運(yùn)維工具Ansible將所述每個改密子任務(wù)包含的用戶名和基于所述密碼策略所確定的密碼發(fā)送到對應(yīng)于所述每個改密子計劃所包含的標(biāo)識的遠(yuǎn)程服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州飛致云信息科技有限公司,未經(jīng)杭州飛致云信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011252971.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程





