TongWeb7049M11如何通过命令行工具给域设置远程访问(by lqw)
2026/9/4 21:26:20 网站建设 项目流程

前言

TongWeb 安装后,命令行管理用户 cli 的初始密码为 cli123.com,且首次使用必须修改,否则无法执行其它命令。同时控制台默认仅允许本机浏览器访问,若本机无浏览器,可通过 update-console-remote-access 命令在命令行直接开启远程访问、并一并修改 thanos / security / auditor / monitor 等默认账号密码。

本文记录两件事:
1.什么是域。
2.本域(默认TongWeb):改 cli 密码 → 批量改其他默认账号密码并开远程。
3.新建域(twdomains2,管理端口 9062):同样流程,注意指定 --port(一般新建的域都有自己的管理端口,在域的conf目录下的tongweb.xml里配置,例如顺延着本域的9061)。

什么是域

域分为两类:相对域(创建在物理 ${TongWeb_HOME}/domains 下,路径变化后无需修改仍可用)和绝对域(指定绝对路径保存,物理路径变化后需手动更新脚本)。
物理 TongWeb 提供创建域的脚本,需在 ${TongWeb_HOME}/bin 目录下执行:

  1. 创建相对域(以 Linux 为例,创建名为 tw_domain_1 的域)
./domain.sh create tw_domain_1

创建后在 ${TongWeb_HOME}/domains 下生成同名目录,即一个逻辑 TongWeb 服务器。

  1. 创建绝对域(指定绝对路径 /opt/tw_domain_1)
./domain.sh create /opt/tw_domain_1#如需指定管理端口和应用端口,可以执行下面这段./domain.sh create /opt/tw_domain_1managePort=9066appPort=8888

备注:
1.启动的话可以cd到域的安装目录的bin下执行./startserverbg.sh。
2.同理,停止的话可以执行./forstopserver.sh 。
3.创建的域不要随意改动路径,如果升级版本之前,域改了路径,很有可能导致升级版本失败。一般域的路径记录在conf的domains.list里,如下图所示:

本域操作

用 password.sh 生成密文并写 passwordfile

[root@localhost bin]# sh password.sh cli123.comencrypt'cli123.com':_TSM_hx+xkxyyQ5o9TmfEwshHrQ==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_hx+xkxyyQ5o9TmfEwshHrQ==" > passwordfile

说明:passwordfile 文件属性名必须是 AS_ADMIN_password;密文必须在目标 ${TongWeb_HOME}/bin 目录下生成,否则解密会失败。

修改 cli 密码:

[root@localhost bin]# ./commandstool.sh change-admin-password \--interactive=false\--usercli\--newpassword=Yeyehuo163.com\--passwordfilepasswordfile\cli

看到提示为“Command change-admin-password executed successfully.”就说明操作成功。

同步新密码到 passwordfile

[root@localhost bin]# sh password.sh Yeyehuo163.comencrypt'Yeyehuo163.com':_TSM_iTNyZRaYZ2iCzfN4BQNq9g==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_iTNyZRaYZ2iCzfN4BQNq9g==" > passwordfile

批量改其他默认账号密码并开启本域远程访问

[root@localhost bin]# ./commandstool.sh update-console-remote-access \--interactive=false\--usercli\--passwordfile=passwordfile\--thanosPassword=TongWeb135.com\--securityPassword=TongWeb135.com\--auditorPassword=TongWeb135.com\--monitorPassword=TongWeb135.com\remote

看到下面的提示说明修改成功:

************************ Console accesstypeissetto: remote Password update summary - updated users:[thanos, security, auditor, monitor], ignoredusers(already changed before):[none]. ************************ Command update-console-remote-access executed successfully.

新建域操作

为新域 cli 配置 passwordfile 并改密码

[root@localhost bin]# sh password.sh cli123.comencrypt'cli123.com':_TSM_hx+xkxyyQ5o9TmfEwshHrQ==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_hx+xkxyyQ5o9TmfEwshHrQ==" > passwordfiledomains2[root@localhost bin]# ./commandstool.sh change-admin-password \--interactive=false\--usercli\--newpassword=Yeyehuo163.com\--passwordfilepasswordfiledomains2\--port=9062\cli Command change-admin-password executed successfully.

备注:9062是新建域的管理端口,可在创建域的时候指定,并在域的conf的tongweb.xml里显示。

同步 cli 新密码到 passwordfiledomains2

[root@localhost bin]# sh password.sh Yeyehuo163.comencrypt'Yeyehuo163.com':_TSM_iTNyZRaYZ2iCzfN4BQNq9g==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_iTNyZRaYZ2iCzfN4BQNq9g==" > passwordfiledomains2

备注:由于本域已经配置了passwordfile,为了避免覆盖本域的passwordfile,需重新创建一个passwordfile给新建域,也就是指令里的passwordfiledomains2,其实就是passwordfilee+domain2组合而成,这个后面要用到。

新域批量改默认账号密码并开远程(带 --port=9062)

[root@localhost bin]# ./commandstool.sh update-console-remote-access \--interactive=false\--usercli\--passwordfile=passwordfiledomains2\--thanosPassword=TongWeb135.com\--securityPassword=TongWeb135.com\--auditorPassword=TongWeb135.com\--monitorPassword=TongWeb135.com\--port=9062\remote

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询