Ważna informacja: |
Ten przewodnik krok po kroku pokazuje, jak odzyskać konfigurację urządzenia Firewall, jeśli dostęp nie jest już możliwy.
Odzyskiwanie dostępu zależy od posiadanego urządzenia i załadowanego do niego oprogramowania układowego. Przyjrzyjmy się różnym metodom:
Uwaga: niezależnie od metody, do połączenia z urządzeniem wymagany będzie kabel konsoli
1. Odzyskiwanie pliku konfiguracyjnego - oprogramowanie sprzętowe starsze niż 5.20 lub seria USG/Zywall
1. Uruchom ponownie urządzenie
2. Przejdź do trybu debugowania i wpisz
atkz -b
3. Wprowadź następne polecenie, aby rozpocząć reset
atgo

4. Teraz urządzenie be uruchomi się z domyślną konfiguracją systemu i utworzy kopię zapasową starej konfiguracji startowej (startup-config.conf) do pliku startup-config-back.conf na USG.
5. Po uzyskaniu dostępu do USG za pośrednictwem domyślnych poświadczeń i adresu IP, pobierz plik startup-config-back.conf, aby zastąpić hasło administratora.

a.) Znajdź linię zaczynającą się od "username admin encrypted-password" w pliku startup-config-back.conf. Linia powinna wyglądać następująco:
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Zmień linię na ("12345678" będzie Twoim nowym hasłem)
username admin password 12345678 user-type admin

6. Zapisz i zmień nazwę pliku startup-config-back.conf, prześlij go z powrotem do USG i zastosuj.
Teraz możesz zalogować się przy użyciu nowego hasła ustawionego w kroku 5.
W ten sposób dostęp do firewalla został przywrócony.
2. Resetowanie hasła administratora - oprogramowanie sprzętowe w wersji 5.20 lub nowszej
Od wersji oprogramowania 5.20 istnieje możliwość zresetowania hasła administratora root bez konieczności resetowania całego urządzenia. W tym celu należy wykonać następujące kroki:
Uwaga: Aby kontynuować, konieczne jest podłączenie kabla konsoli
1. Uruchom ponownie urządzenie
2. Wejdź w tryb debugowania i wpisz
atkz -g
To polecenie resetuje hasło administratora.
3. Wprowadź następne polecenie, aby rozpocząć resetowanie
atgo
To polecenie zamyka tryb debugowania i ponownie uruchamia urządzenie.
4. Po ponownym uruchomieniu urządzenia wszystkie ustawienia pozostaną niezmienione, z wyjątkiem hasła "admin", które będzie teraz miało domyślną wartość 1234.
Hasło administratora można teraz ponownie zmienić, aby zabezpieczyć urządzenie, nie tracąc żadnej innej konfiguracji w procesie odzyskiwania.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.