# 更新单台ECS的一键式重置密码插件（单台操作）
弹性云服务器的离线重置密码功能依赖一键式重置密码插件。当因安全问题，弹性云服务器更新了一键式重置密码插件时，可参考本操作为单台弹性云服务器更新一键式重置密码插件。
一键式重置密码插件的更新情况，请参见[一键式重置密码插件漏洞公告](https://support.huaweicloud.com/bulletin-ecs/ecs_bulletin_002.html)。
本章节介绍为单台ECS更新一键式重置密码插件的操作指导。
#### 安装须知
1. 弹性云服务器需绑定弹性公网IP，才能更新一键式重置密码插件。
2. 使用公共镜像创建的弹性云服务器默认已安装一键式重置密码插件，在更新前请先卸载一键式重置密码插件。
 
#### 前提条件
- 可以成功远程登录弹性云服务器。
- 对于Windows弹性云服务器，需保证C盘可写入，且剩余空间大于300MB。
- 对于Linux弹性云服务器，需保证根目录可写入，且剩余空间大于300MB。
- 对于Linux弹性云服务器，若开启了selinux，请参考[关闭selinux](https://support.huaweicloud.com/ecs_faq/ecs_faq_1209.html)禁用selinux。
- 使用SUSE 11 SP4镜像创建的弹性云服务器，内存需要大于等于4GiB时才能支持一键式重置密码功能。
- 弹性云服务器使用的VPC网络DHCP不能禁用。
- 弹性云服务器网络正常通行。
- 设置弹性云服务器的网卡属性为DHCP，使弹性云服务器可以动态获取IP地址。
  ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
  Linux弹性云服务器的设置方法，请参见[设置网卡属性为DHCP（Linux）](https://support.huaweicloud.com/usermanual-ims/zh-cn_topic_0030713176.html)。
  Windows弹性云服务器的设置方法，请参见[设置网卡属性为DHCP（Windows）](https://support.huaweicloud.com/usermanual-ims/zh-cn_topic_0030713152.html)。
  
- 弹性云服务器安全组出方向规则满足如下要求：
  - 协议端口：TCP
  
  - 端口范围：80
  
  - 目的地址：169.254.0.0/16
  
  
  如果您使用的是默认安全组出方向规则，则已经包括了如上要求，可以正常初始化。默认安全组出方向规则为：
  - 协议端口：全部
  
  - 端口范围：全部协议端口
  
  - 目的地址：0.0.0.0/0
    
 
#### Linux弹性云服务器插件更新方法
1. 卸载插件。 
   1. 登录弹性云服务器。
   
   2. 执行以下命令，进入bin目录，删除服务**cloudResetPwdAgent** 。
      **cd /CloudrResetPwdAgent/bin**
      **sudo ./cloudResetPwdAgent.script remove**
      
   
   3. 执行以下命令，删除插件。 **sudo rm -rf /CloudrResetPwdAgent**
      
   
   4. 检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，进入bin目录，删除服务**cloudResetPwdUpdateAgent** 。
      **cd /CloudResetPwdUpdateAgent/bin**
      **sudo ./cloudResetPwdUpdateAgent.script stop**
      **sudo ./cloudResetPwdUpdateAgent.script remove**
      
   
   5. 执行以下命令，删除插件。 **sudo rm -rf /CloudResetPwdUpdateAgent**
      
   
   
   
   
2. 请参考[获取并校验一键式重置密码插件完整性（Linux）](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0117.html#ecs_13_0117__section15564103103311)，下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。
   
   安装一键式重置密码插件对插件的具体放置目录无特殊要求，请您自定义。
   
   
3. 执行以下命令，解压软件包CloudResetPwdAgent.zip。 
   安装一键式重置密码插件对插件的解压目录无特殊要求，请您自定义。
   **unzip** **-o** **-d** ***插件解压目录*** **CloudResetPwdAgent.zip**
   示例：
   假设插件解压的目录为/home/linux/test，则命令行如下：
   **unzip -o -d /home/linux/test CloudResetPwdAgent.zip**
   
   
4. 安装一键式重置密码插件。 
   1. 执行以下命令，进入文件CloudResetPwdAgent.Linux。 **cd *{插件解压目录}*/CloudResetPwdAgent/CloudResetPwdAgent.Linux**
      示例：
      假设插件解压的目录为/home/linux/test，则命令行如下：
      **cd /home/linux/test/CloudResetPwdAgent/CloudResetPwdAgent.Linux**
      
   
   2. 执行以下命令，添加文件setup.sh的运行权限。 **chmod +x setup.sh**
      
   
   3. 执行以下命令，安装插件。 **sudo sh setup.sh**
      如果脚本执行成功打印"cloudResetPwdAgent install successfully."，且未打印"Failed to start service cloudResetPwdAgent"，表示安装成功。
      ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
      - 您也可以根据[1](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0068095385.html#ZH-CN_TOPIC_0068095385__li44330716114226)，检查密码重置插件是否安装成功。
      
      - 如果密码重置插件安装失败，请检查安装环境是否符合要求，并重试安装操作。
        
   
   
   
   
5. 修改重置密码插件的文件权限。 
   **chmod 700 /CloudrResetPwdAgent/bin/cloudResetPwdAgent.script**
   **chmod 700 /CloudrResetPwdAgent/bin/wrapper**
   **chmod 600 /CloudrResetPwdAgent/lib/\***
   
   
 
#### Windows弹性云服务器插件更新方法
1. 卸载插件。 
   1. 卸载并删除**CloudResetPwdAgent** 。
      1. 进入C:\\CloudResetPwdAgent\\bin文件夹。
      
      2. 双击"UninstallApp-NT.bat"。
      
      3. 删除C:\\CloudResetPwdAgent的文件。
       
   
   2. （可选）卸载并删除**CloudResetPwdUpdateAgent** 。
      不同Windows版本的弹性云服务器插件有差异，请检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，请执行本步骤卸载并删除；如果不存在，则跳过本步骤。
      1. 进入C:\\CloudResetPwdUpdateAgent文件夹。
      
      2. 双击"UninstallApp-NT.bat"。
      
      3. 删除C:\\CloudResetPwdUpdateAgent的文件。 如果删除失败，请先通过"任务管理器"删除CloudResetPwdUpdateAgent进程后，再次删除C:\\CloudResetPwdUpdateAgent文件夹。
         
        
   
   
   
   
2. 请参考[获取并校验一键式重置密码插件完整性（Windows）](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0117.html#ecs_13_0117__section22263382517)，下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。
   
   安装一键式重置密码插件对插件的具体放置目录无特殊要求，请您自定义。
   
   
3. 解压软件包CloudResetPwdAgent.zip。 
   安装一键式重置密码插件对插件的解压目录无特殊要求，请您自定义。
   
   
4. 安装一键式重置密码插件。 
   1. 双击"CloudResetPwdAgent.Windows"文件夹下的"setup.bat"文件。 安装密码重置插件。
      
   
   2. 查看任务管理器，检查密码重置插件是否安装成功。 如果在任务管理器中查找到了cloudResetPwdAgent服务，如[图1]所示，表示安装成功，否则安装失败。
      图1安装插件成功   
      ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001673637397.png "点击放大")
      ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
      如果密码重置插件安装失败，请检查安装环境是否符合要求，并重试安装操作。
      
   
   
   
   
 
#### 后续处理
- 更新一键式重置密码插件后，如果无法通过弹性云服务器开机自动启动该插件，可以将其添加至开机启动项。具体方法请参见[一键式密码重置插件启动失败时如何操作？](https://support.huaweicloud.com/ims_faq/ims_faq_0031.html)。
- 一键式重置密码插件更新成功后，请勿删除重置密码进程CloudResetPwdAgent，否则，会导致一键式重装密码功能不可用。
- 华为云对一键式重置密码插件进行了升级，对于新创建的弹性云服务器，默认采用PIPE模式，不会占用端口。对于已创建云服务器，仍采用AUTO模式，随机占用31000\~32999中的一个端口。占用端口的原则是：在该范围内，系统会按照自小到大的顺序，占用当前空闲的端口。
 
