Acest ghid pas cu pas explică cum să recuperați configurația unui dispozitiv firewall atunci când accesul la dispozitiv nu mai este posibil. Opțiunile disponibile de recuperare depind de modelul specific al dispozitivului și de versiunea firmware-ului instalat. Mai jos, prezentăm diferitele metode de recuperare pe care le puteți folosi.
Notă: Indiferent de metodă, veți avea nevoie de un cablu de consolă pentru a vă conecta la dispozitiv
Resetarea parolei admin - Firmware versiunea 5.20 sau mai nouă
Începând cu versiunea firmware 5.20, este posibilă resetarea doar a parolei root admin fără a reseta întreg dispozitivul, spre deosebire de versiunile firmware anterioare 5.20 unde era necesară o resetare completă a dispozitivului.
Notă: Este necesar un cablu de consolă pentru a continua
1. Reporniți dispozitivul
2. Intrați în modul debug și tastați
atkz –g Această comandă resetează parola admin.
3. Introduceți următoarea comandă pentru a începe resetarea
atgoAceastă comandă iese din modul debug și repornește dispozitivul din nou.
4. După ce dispozitivul repornește, toate setările vor rămâne, cu excepția parolei "admin", care acum va fi parola implicită 1234.
Parola admin poate fi acum schimbată din nou pentru a securiza dispozitivul, fără a pierde nicio altă configurație în procesul de recuperare.
1. Recuperarea fișierului de configurație - Firmware mai vechi de 5.20 sau seria USG/Zywall
1. Reporniți dispozitivul
2. Intrați în modul debug și tastați
atkz –b3. Introduceți următoarea comandă pentru a începe resetarea
atgo4. Acum dispozitivul va porni cu configurația implicită a sistemului și va face backup la fișierul vechi startup-config.conf în startup-config-back.conf pe USG.
5. După ce USG devine accesibil prin credențialele și IP-ul implicit, descărcați fișierul startup-config-back.conf pentru a înlocui parola admin.
a.) Găsiți linia care începe cu „username admin encrypted-password” în fișierul startup-config-back.conf. Linia ar trebui să arate astfel:
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type adminb.) Schimbați linia în ("12345678" va fi noua dvs. parolă) și ștergeți "encrypted-"
username admin password 12345678 user-type adminLinia originală:
username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type adminDupă modificări:
username admin password 12345678 user-type admin6. Salvați și redenumiți fișierul startup-config-back.conf, încărcați-l înapoi pe USG și aplicați-l.
Acum vă puteți conecta cu noua parolă setată la pasul 5.
Astfel, accesul la firewall-ul dvs. a fost restabilit.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.