Ce guide étape par étape explique comment récupérer la configuration d'un appareil pare-feu lorsque l'accès à l'appareil n'est plus possible. Les options de récupération disponibles dépendent du modèle spécifique de l'appareil et de la version du firmware installée. Ci-dessous, nous décrivons les différentes méthodes de récupération que vous pouvez utiliser.
Remarque : Quel que soit le procédé, vous aurez besoin d'un câble console pour vous connecter à l'appareil
Réinitialiser le mot de passe administrateur - Firmware 5.20 ou plus récent
À partir de la version du firmware 5.20, il est possible de réinitialiser uniquement le mot de passe administrateur root sans réinitialiser l'ensemble de l'appareil, contrairement aux versions de firmware antérieures à 5.20 où une réinitialisation complète de l'appareil était nécessaire.
Remarque : Un câble console est nécessaire pour continuer
1. Redémarrez l'appareil
2. Entrez en mode debug et tapez
atkz –g Cette commande réinitialise le mot de passe administrateur.
3. Entrez la commande suivante pour lancer la réinitialisation
atgoCette commande quitte le mode debug et redémarre à nouveau l'appareil.
4. Après le redémarrage de l'appareil, tous vos paramètres resteront inchangés, à l'exception du mot de passe "admin", qui sera désormais le mot de passe par défaut 1234.
Le mot de passe administrateur peut maintenant être modifié à nouveau pour sécuriser votre appareil, sans perdre aucune autre configuration lors du processus de récupération.
1. Récupération du fichier de configuration - Firmware antérieur à 5.20 ou séries USG/Zywall
1. Redémarrez l'appareil
2. Entrez en mode debug et tapez
atkz –b3. Entrez la commande suivante pour lancer la réinitialisation
atgo4. L'appareil démarrera maintenant avec la configuration système par défaut et sauvegardera l'ancien fichier startup-config.conf sous le nom startup-config-back.conf sur le USG.
5. Une fois que le USG est accessible via ses identifiants et IP par défaut, téléchargez le fichier startup-config-back.conf pour remplacer le mot de passe administrateur.
a.) Trouvez la ligne commençant par « username admin encrypted-password » dans le fichier startup-config-back.conf. La ligne devrait ressembler à ceci :
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type adminb.) Modifiez la ligne ainsi (\"12345678\" sera votre nouveau mot de passe) et supprimez « encrypted- »
username admin password 12345678 user-type adminLigne originale :
username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type adminAprès les modifications :
username admin password 12345678 user-type admin6. Enregistrez et renommez le fichier startup-config-back.conf, téléversez-le à nouveau sur le USG, et appliquez-le.
Vous pouvez maintenant vous connecter avec le nouveau mot de passe que vous avez défini à l'étape 5.
Ainsi, l'accès à votre pare-feu a été restauré.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.