Ten przewodnik krok po kroku wyjaśnia, jak odzyskać konfigurację urządzenia zapory, gdy dostęp do urządzenia nie jest już możliwy. Dostępne opcje odzyskiwania zależą od konkretnego modelu urządzenia oraz zainstalowanej wersji oprogramowania układowego. Poniżej przedstawiamy różne metody odzyskiwania, które możesz zastosować.
Uwaga: Bez względu na metodę, będziesz potrzebować kabel konsolowy , aby połączyć się z urządzeniem
Resetowanie hasła administratora - Oprogramowanie układowe w wersji 5.20 lub nowszej
Począwszy od wersji oprogramowania układowego 5.20, możliwe jest zresetowanie jedynie hasła głównego administratora bez konieczności resetowania całego urządzenia, w przeciwieństwie do wersji wcześniejszych niż 5.20, gdzie wymagany był pełny reset urządzenia.
Uwaga: Do kontynuowania potrzebny jest kabel konsolowy
1. Uruchom ponownie urządzenie
2. Wejdź w tryb debugowania i wpisz
atkz –g To polecenie resetuje hasło administratora.
3. Wpisz następne polecenie, aby rozpocząć reset
atgoTo polecenie wychodzi z trybu debugowania i ponownie uruchamia urządzenie.
4. Po ponownym uruchomieniu urządzenia wszystkie twoje ustawienia pozostaną nienaruszone, z wyjątkiem hasła „admin”, które teraz będzie domyślnie ustawione na 1234.
Hasło administratora można teraz ponownie zmienić, aby zabezpieczyć urządzenie, bez utraty jakiejkolwiek innej konfiguracji podczas procesu odzyskiwania.
1. Odzyskiwanie pliku konfiguracyjnego - Oprogramowanie starsze niż 5.20 lub seria USG/Zywall
1. Uruchom ponownie urządzenie
2. Wejdź w tryb debugowania i wpisz
atkz –b3. Wpisz następne polecenie, aby rozpocząć reset
atgo4. Teraz urządzenie uruchomi się z domyślną konfiguracją systemową i utworzy kopię zapasową starego pliku startup-config.conf jako startup-config-back.conf na USG.
5. Po uzyskaniu dostępu do USG za pomocą domyślnych danych uwierzytelniających i adresu IP, pobierz plik startup-config-back.conf, aby zmienić hasło administratora.
a.) Znajdź linię zaczynającą się od „username admin encrypted-password” w pliku startup-config-back.conf. Linia powinna wyglądać tak:
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type adminb.) Zmień linię na ("12345678" będzie twoim nowym hasłem) i usuń "encrypted-"
username admin password 12345678 user-type adminOryginalna linia:
username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type adminPo zmianach:
username admin password 12345678 user-type admin6. Zapisz i zmień nazwę pliku startup-config-back.conf, prześlij go z powrotem do USG i zastosuj.
Teraz możesz zalogować się z nowym hasłem ustawionym w kroku 5.
Dzięki temu odzyskałeś dostęp do swojej zapory.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.