Co mogę zrobić, jeśli zapomniałem hasła do USG FLEX/ATP/VPN lub nie mam już do niego dostępu?

Ten przewodnik krok po kroku wyjaśnia, jak odzyskać konfigurację urządzenia zapory, gdy dostęp do urządzenia nie jest już możliwy. Dostępne opcje odzyskiwania zależą od konkretnego modelu urządzenia oraz zainstalowanej wersji oprogramowania układowego. Poniżej przedstawiamy różne metody odzyskiwania, które możesz zastosować.

Uwaga: Bez względu na metodę, będziesz potrzebować kabel konsolowy , aby połączyć się z urządzeniem

Resetowanie hasła administratora - Oprogramowanie układowe w wersji 5.20 lub nowszej

Począwszy od wersji oprogramowania układowego 5.20, możliwe jest zresetowanie jedynie hasła głównego administratora bez konieczności resetowania całego urządzenia, w przeciwieństwie do wersji wcześniejszych niż 5.20, gdzie wymagany był pełny reset urządzenia.

Uwaga: Do kontynuowania potrzebny jest kabel konsolowy

1. Uruchom ponownie urządzenie

2. Wejdź w tryb debugowania i wpisz

atkz –g  

To polecenie resetuje hasło administratora.

3. Wpisz następne polecenie, aby rozpocząć reset

atgo

To polecenie wychodzi z trybu debugowania i ponownie uruchamia urządzenie.

mceclip0.png

4. Po ponownym uruchomieniu urządzenia wszystkie twoje ustawienia pozostaną nienaruszone, z wyjątkiem hasła „admin”, które teraz będzie domyślnie ustawione na 1234.

Hasło administratora można teraz ponownie zmienić, aby zabezpieczyć urządzenie, bez utraty jakiejkolwiek innej konfiguracji podczas procesu odzyskiwania.
 

1. Odzyskiwanie pliku konfiguracyjnego - Oprogramowanie starsze niż 5.20 lub seria USG/Zywall

1. Uruchom ponownie urządzenie

2. Wejdź w tryb debugowania i wpisz

atkz –b

3. Wpisz następne polecenie, aby rozpocząć reset

atgo

4. Teraz urządzenie uruchomi się z domyślną konfiguracją systemową i utworzy kopię zapasową starego pliku startup-config.conf jako startup-config-back.conf na USG.

5. Po uzyskaniu dostępu do USG za pomocą domyślnych danych uwierzytelniających i adresu IP, pobierz plik startup-config-back.conf, aby zmienić hasło administratora.

a.) Znajdź linię zaczynającą się od „username admin encrypted-password” w pliku startup-config-back.conf. Linia powinna wyglądać tak:

username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Zmień linię na ("12345678" będzie twoim nowym hasłem) i usuń "encrypted-"

username admin password 12345678 user-type admin

Oryginalna linia:

username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type admin

Po zmianach:

username admin password 12345678 user-type admin

6. Zapisz i zmień nazwę pliku startup-config-back.conf, prześlij go z powrotem do USG i zastosuj.
Teraz możesz zalogować się z nowym hasłem ustawionym w kroku 5.

Dzięki temu odzyskałeś dostęp do swojej zapory.

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 14 z 28
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.