Main menu

Если Вы когда-нибудь пользовались решением для блокировки рекламы AdGuard Home, который может выступать в качестве DNS сервера даже в вашей локальной сети, то, возможно, заметили, что в настройках данного софта нет пункта изменения пароля для пользователя. Да и пользователь там может быть только один. Что делать, если Вы забыли пароль от Web-интерфейса AdGuard Home расскажу дальше...

Все настройки AdGuard Home хранятся в файле AdGuardHome.yaml, в каталоге AdGuardHome, если при установке Вы следовали инструкции. Для сброса пароля нам так же понадобится скрипт на Phyton, который сгенерирует нам нужный хэш пароля, ведь пароль не хранится в открытом виде. Далее заходим в каталог с AdGuard Home и качаем скрипт:

cd AdGuardHome && wget https://www.yazov.com/downloads/hash_password
chmod u+x hash_password

Далее генерируем нужный пароль:

./hash_password -p YOUR_PASSWORD

Где YOUR_PASSWORD - Ваш пароль.

Полученный хэш копируем. Затем открываем AdGuardHome.yaml и в 6 строке с пунктом password: меняем хэш на только что сгенерированный. Затем нужно перезапустить сервер AdGuard:

sudo ./AdGuardHome -s restart

После этого можем авторизоваться с новым паролем в вэб-интерфейс AdGuard Home.

Ниже приведу полный исходник скрипта, которым можно сгенерировать хэш пароля:

#!/usr/bin/env python

import argparse
import getpass
import sys
import unicodedata

import bcrypt
import yaml

bcrypt_rounds = 12
password_pepper = ""


def prompt_for_pass():
    password = getpass.getpass("Password: ")

    if not password:
        raise Exception("Password cannot be blank.")

    confirm_password = getpass.getpass("Confirm password: ")

    if password != confirm_password:
        raise Exception("Passwords do not match.")

    return password


if __name__ == "__main__":
    parser = argparse.ArgumentParser(
        description=(
            "Calculate the hash of a new password, so that passwords can be reset"
        )
    )
    parser.add_argument(
        "-p",
        "--password",
        default=None,
        help="New password for user. Will prompt if omitted.",
    )
    parser.add_argument(
        "-c",
        "--config",
        type=argparse.FileType('r'),
        help=(
            "Path to server config file. "
            "Used to read in bcrypt_rounds and password_pepper."
        ),
    )

    args = parser.parse_args()
    if "config" in args and args.config:
        config = yaml.safe_load(args.config)
        bcrypt_rounds = config.get("bcrypt_rounds", bcrypt_rounds)
        password_config = config.get("password_config", {})
        password_pepper = password_config.get("pepper", password_pepper)
    password = args.password

    if not password:
        password = prompt_for_pass()

    # On Python 2, make sure we decode it to Unicode before we normalise it
    if isinstance(password, bytes):
        try:
            password = password.decode(sys.stdin.encoding)
        except UnicodeDecodeError:
            print(
                "ERROR! Your password is not decodable using your terminal encoding (%s)."
                % (sys.stdin.encoding,)
            )

    pw = unicodedata.normalize("NFKC", password)

    hashed = bcrypt.hashpw(
        pw.encode('utf8') + password_pepper.encode("utf8"),
        bcrypt.gensalt(bcrypt_rounds),
    ).decode('ascii')

    print(hashed)