Co mogę zrobić, jeśli zapomniałem hasła do USG FLEX/ATP/VPN lub nie mogę uzyskać do niego dostępu?

Ważna informacja:
Drogi kliencie, pamiętaj, że korzystamy z tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy o zapoznanie się z oryginalnym artykułem tutaj:Wersja oryginalna

Ten przewodnik krok po kroku pokazuje, jak odzyskać konfigurację urządzenia Firewall, jeśli dostęp nie jest już możliwy.

Odzyskiwanie dostępu zależy od posiadanego urządzenia i załadowanego do niego oprogramowania układowego. Przyjrzyjmy się różnym metodom:

Uwaga: niezależnie od metody, do połączenia z urządzeniem wymagany będzie kabel konsoli

1. Odzyskiwanie pliku konfiguracyjnego - oprogramowanie sprzętowe starsze niż 5.20 (lub seria USG/Zywall)

2. Reset hasła administratora - oprogramowanie sprzętowe w wersji 5.20 lub nowszej (VPN, USG FLEX, ATP)

1. Odzyskiwanie pliku konfiguracyjnego - oprogramowanie sprzętowe starsze niż 5.20 lub seria USG/Zywall

1. Uruchom ponownie urządzenie

2. Przejdź do trybu debugowania i wpisz

atkz -b

3. Wprowadź następne polecenie, aby rozpocząć reset

atgo

4. Teraz urządzenie be uruchomi się z domyślną konfiguracją systemu i utworzy kopię zapasową starej konfiguracji startowej (startup-config.conf) do pliku startup-config-back.conf na USG.

5. Po uzyskaniu dostępu do USG za pośrednictwem domyślnych poświadczeń i adresu IP, pobierz plik startup-config-back.conf, aby zastąpić hasło administratora.

a.) Znajdź linię zaczynającą się od "username admin encrypted-password" w pliku startup-config-back.conf. Linia powinna wyglądać następująco:

username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Zmień linię na ("12345678" będzie Twoim nowym hasłem)

username admin password 12345678 user-type admin

6. Zapisz i zmień nazwę pliku startup-config-back.conf, prześlij go z powrotem do USG i zastosuj.
Teraz możesz zalogować się przy użyciu nowego hasła ustawionego w kroku 5.

W ten sposób dostęp do firewalla został przywrócony.

2. Resetowanie hasła administratora - oprogramowanie sprzętowe w wersji 5.20 lub nowszej

Od wersji oprogramowania 5.20 istnieje możliwość zresetowania hasła administratora root bez konieczności resetowania całego urządzenia. W tym celu należy wykonać następujące kroki:

Uwaga: Aby kontynuować, konieczne jest podłączenie kabla konsoli

1. Uruchom ponownie urządzenie

2. Wejdź w tryb debugowania i wpisz

atkz -g  

To polecenie resetuje hasło administratora.

3. Wprowadź następne polecenie, aby rozpocząć resetowanie

atgo

To polecenie zamyka tryb debugowania i ponownie uruchamia urządzenie.

mceclip0.png

4. Po ponownym uruchomieniu urządzenia wszystkie ustawienia pozostaną niezmienione, z wyjątkiem hasła "admin", które będzie teraz miało domyślną wartość 1234.

Hasło administratora można teraz ponownie zmienić, aby zabezpieczyć urządzenie, nie tracąc żadnej innej konfiguracji w procesie odzyskiwania.

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 14 z 28
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.