USG FLEX/ATP/VPN şifremi unuttuysam veya artık erişemiyorsam ne yapabilirim?

Başka sorularınız var mı? Bir talep gönder

Bu adım adım kılavuz, cihaza artık erişim mümkün olmadığında bir güvenlik duvarı cihazı yapılandırmasının nasıl kurtarılacağını açıklar. Mevcut kurtarma seçenekleri, belirli cihaz modeli ve yüklü olan donanım yazılımı sürümüne bağlıdır. Aşağıda kullanabileceğiniz farklı kurtarma yöntemlerini özetlemekteyiz.

Not: Yöntem ne olursa olsun, cihaza bağlanmak için bir konsol kablosu gerekecektir

Yönetici şifresini sıfırlama - 5.20 veya daha yeni donanım yazılımı

Donanım yazılımı sürüm 5.20’den itibaren, önceki sürümlerde tüm cihaz sıfırlaması gerekirken, sadece root yönetici şifresini sıfırlamak mümkündür.

Not: Devam etmek için bir konsol kablosu gereklidir

1. Cihazı yeniden başlatın

2. Hata ayıklama moduna girin ve şu komutu yazın 

atkz –g  

Bu komut yönetici şifresini sıfırlar.

3. Sıfırlamayı başlatmak için bir sonraki komutu girin

atgo

Bu komut hata ayıklama modundan çıkar ve cihazı yeniden başlatır.

mceclip0.png

4. Cihaz yeniden başlatıldıktan sonra, tüm ayarlarınız korunur; yalnızca "admin" şifresi varsayılan 1234 olarak değiştirilir.

Yönetici şifresi artık cihazınızı korumak için tekrar değiştirilebilir, kurtarma sürecinde başka herhangi bir yapılandırma kaybolmaz.
 

1. Yapılandırma dosyası kurtarma - 5.20’den eski donanım yazılımı veya USG/Zywall serisi

1. Cihazı yeniden başlatın

2. Hata ayıklama moduna girin ve şu komutu yazın

atkz –b

3. Sıfırlamayı başlatmak için bir sonraki komutu girin

atgo

4. Cihaz sistem varsayılan yapılandırmasıyla başlayacak ve eski startup-config.conf dosyasını USG üzerinde startup-config-back.conf olarak yedekleyecektir.

5. USG, varsayılan kimlik bilgileri ve IP adresiyle erişilebilir hale geldikten sonra, admin şifresini değiştirmek için startup-config-back.conf dosyasını indirin.

a.) startup-config-back.conf dosyasında “username admin encrypted-password” ile başlayan satırı bulun. Satır şu şekilde görünmelidir:

username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Satırı ("12345678" yeni şifreniz olacaktır) olarak değiştirin ve "encrypted-" ifadesini silin

username admin password 12345678 user-type admin

Orijinal satır:

username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type admin

Değişikliklerden sonra:

username admin password 12345678 user-type admin

6. Kaydedin ve startup-config-back.conf dosyasını yeniden adlandırın, ardından dosyayı USG’ye tekrar yükleyin ve uygulayın.
Artık 5. adımdaki yeni şifre ile giriş yapabilirsiniz.

Böylece güvenlik duvarınıza erişim geri yüklenmiş olur.

 

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
28 kişi içerisinden 14 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.