Avviso importante: |
Questa guida illustra passo per passo come ripristinare la configurazione del dispositivo Firewall se non è più possibile accedervi.
Il ripristino dell'accesso dipende dal dispositivo in possesso e dal firmware caricato. Vediamo i diversi metodi:
Nota: indipendentemente dal metodo, è necessario un cavo della console per collegarsi al dispositivo.
1. Recupero del file di configurazione - Firmware precedente a 5.20 (o serie USG/Zywall)
1. Recupero del file di configurazione - Firmware precedente a 5.20 o serie USG/Zywall
1. Riavviare il dispositivo
2. Accedere alla modalità di debug e digitare
atkz -b
3. Digitare il comando successivo per avviare il reset
atgo

4. Ora il dispositivo si avvierà con la configurazione di default del sistema e farà il backup del vecchio startup-config.conf in startup-config-back.conf sull'USG.
5. Dopo che l'USG è accessibile tramite le credenziali e l'IP predefiniti, scaricare il file startup-config-back.conf per sostituire la password di amministrazione.

a.) Trovare la riga che inizia con "username admin encrypted-password" nel file startup-config-back.conf. La riga dovrebbe avere questo aspetto:
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Modificare la riga in ("12345678" sarà la nuova password)
username admin password 12345678 user-type admin

6. Salvare e rinominare il file startup-config-back.conf, caricarlo nuovamente sull'USG e applicarlo.
Ora è possibile accedere con la nuova password impostata al punto 5.
In questo modo, l'accesso al firewall è stato ripristinato.
2. Reimpostare la password di amministrazione - Firmware su 5.20 o più recente
A partire dalla versione 5.20 del firmware, esiste la possibilità di reimpostare solo la password dell'amministratore root senza dover reimpostare l'intero dispositivo. I passi da seguire sono i seguenti:
Nota: per procedere è necessaria la connessione al cavo della console
1. Riavviare il dispositivo
2. Accedere alla modalità di debug e digitare
atkz -g
Questo comando reimposta la password di amministrazione.
3. Immettere il comando successivo per avviare la reimpostazione
atgo
Questo comando chiude la modalità di debug e riavvia il dispositivo.
4. Dopo il riavvio del dispositivo, tutte le impostazioni rimarranno invariate, ad eccezione della password "admin", che sarà ora quella predefinita di 1234.
La password di amministrazione può ora essere nuovamente modificata per proteggere il dispositivo, mentre non si è persa nessun'altra configurazione durante il processo di ripristino.

Commenti
0 commentiAccedi per aggiungere un commento.