Tämä vaiheittainen opas selittää, kuinka palomuurilaitteen kokoonpano voidaan palauttaa, kun laitteen käyttö ei enää ole mahdollista. Saatavilla olevat palautusvaihtoehdot riippuvat laitemallista ja asennetusta laiteohjelmiston versiosta. Alla esittelemme eri palautusmenetelmät, joita voit käyttää.
Huomautus: Riippumatta menetelmästä tarvitset konsolikaapelin laitteen liittämiseen
Laiteohjelmistoversiosta 5.20 alkaen on mahdollista nollata pelkästään root-ylläpitäjän salasana ilman koko laitteen nollausta, toisin kuin ennen versiota 5.20, jolloin vaadittiin koko laitteen nollaus.Huomautus: konsolikaapeli on tarpeen jatkamiseksi
1. Käynnistä laite uudelleen
2. Siirry debug-tilaan ja kirjoita
atkz –g
Tämä komento nollaa ylläpitäjän salasanan.
3. Kirjoita seuraava komento aloittaaksesi nollauksen
atgo
Tämä komento poistuu debug-tilasta ja käynnistää laitteen uudelleen.
4. Kun laite käynnistyy uudelleen, kaikki asetuksesi säilyvät, paitsi "admin"-salasana, joka on nyt oletuksena 1234.
Ylläpitäjän salasana voidaan nyt vaihtaa uudelleen laitteen suojaamiseksi menettämättä muita asetuksia palautusprosessin aikana.
1. Kokoonpanotiedoston palautus - Laiteohjelmisto vanhempi kuin 5.20 tai USG/Zywall-sarja
1. Käynnistä laite uudelleen
2. Siirry debug-tilaan ja kirjoita
atkz –b
3. Kirjoita seuraava komento aloittaaksesi nollauksen
atgo
4. Nyt laite käynnistyy järjestelmän oletuskokoonpanolla ja varmuuskopioi vanhan startup-config.conf-tiedoston nimellä startup-config-back.conf USG:ssä.
5. Kun USG on saavutettavissa oletustunnuksilla ja IP-osoitteella, lataa startup-config-back.conf korvataksesi ylläpitäjän salasanan.
a.) Etsi rivi, joka alkaa "username admin encrypted-password" startup-config-back.conf-tiedostosta. Rivi näyttää tältä:
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin
b.) Muuta rivi muotoon ("12345678" on uusi salasanasi) ja poista "encrypted-"
username admin password 12345678 user-type admin
Alkuperäinen rivi:
username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type admin
Muutosten jälkeen:
username admin password 12345678 user-type admin
6. Tallenna ja nimeä uudelleen startup-config-back.conf, lataa se takaisin USG:lle ja ota käyttöön.
Nyt voit kirjautua sisään uudella salasanalla, jonka asetit kohdassa 5.
Tällä tavalla palautit pääsyn palomuuriisi.
Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.