Перейти до основного вмісту

Скидання паролю і налаштувань Cisco ASA до фабричних

Іноді потрібно скинути всі налаштування до фабричних, або скинути забутий пароль. Для цього необхідно

1. Підключити ASA до комп'ютера, наприклад до Com порту комп'ютера за допомогою кабелю (DB9-RJ45). Запустити програму термінала (наприклад Putty), налаштувати параметри з'єднання (Порт, швидкість і т.д.).

2. Вимкнути/ввімкнути пристрій.

3. Під час запуску, коли буде запропоновано, н
атиснути ESC , щоб увійти у ROMMON.

4. Налаштувати, щоб пристрій після перезавантаження, ігнорував 
startup- конфігурацію 
rommon #1> confreg

5. Пристрій видасть на екран значення регістру
Current Configuration Register: 0x00000011
Configuration Summary:
boot TFTP image, boot default image from Flash on netboot failure
Do you wish to change this configuration? y/n [n]:


Запишіть значення регістру, воно вам знадобиться.

6. На питання "Do you wish to change this configuration? y/n [n]:", відповідь Y.

7. На інші запитання прийміть значення, що пропонуються, але для "disable system configuration?" відповідайте Y.

8. Перезапустіть пристрій
rommon #2> boot

9. Пристрій завантажить 
default конфігурацію, але не startup конфігурацію.

10. Увійдіть у привілейований режим
hostname> enable

На запитання про пароль натисніть Enter
11. Завантажте startup конфігурацію
hostname# copy startup-config running-config
12. Увійдіть у режим конфігурації.
hostname# configure terminal


13. Якщо потрібно, то скиньте усі налаштування до фабричних
configure factory-default [ip_address [mask]]

Де, 
ip_address- адреса inside порту, який використовується, як management.
12. Задайте новий пароль
hostname(config)# password 
NEW_PASSWORD 
hostname(config)# enable password 
NEW_PASSWORD  
hostname(config)# username USERNAME password NEW_PASSWORD 

Де, 
NEW_PASSWORD - новий пароль

13. Змініть регістр конфігурації, щоб при наступному завантаженні завантажувалась startup конфігурація
hostname(config)# config-register new_value


Де, new_value- значення регістру, яке записали у п.5./

14. Запам'ятайте нові налаштування у startup конфігурацію
hostname(config)# copy running-config startup-config

15. Вийти з режиму конфігурації , та перезавантажити пристрій

hostname(config)# exit
hostname# reload


Допомогу знайшов у
http://www.cisco.com/c/en/us/td/docs/security/asa/asa72/configuration/guide/conf_gd/trouble.html#wp1049302 

http://www.cisco.com/c/en/us/td/docs/security/asa/asa72/configuration/guide/conf_gd/start.html#wp1055130
http://www.tunnelsup.com/how-to-do-a-password-recovery-on-a-cisco-asa-firewall

http://www.itechlounge.net/2014/08/cisco-reset-asa-os-to-factory-default/

Коментарі

Популярні дописи з цього блогу

Подключение Cisco 7911/7912 по SIP к Asterisk

Аппарат Cisco IP Phone 7911 по-умолчанию настроен на использование протокола SCCP. Можно в Asterisk указать использование модулей SCCP, но для единообразия удобнее использовать SIP. Для использования протокола SIP в аппарате Cisco 7911 нужно обновить программное обеспечение.  Код обновления для загрузки в аппарат нужно скачать с сервера Cisco: http://tools.cisco.com/support/downloads/pub/Redirect.x?mdfid=278875240 Самое последнее обновление (на данный момент версия 9.3) может не работать c Asterisk, с  версии 9.X Cisco переходит на использование только TCP для SIP соединений. Поэтому для использования UDP удобнее скачать обновление версии 8.5.2 или 8.5.4. Может понадобится  вначале   установить обновление 8.5.2, а затем 8.5.4. Например, для обновления с SCCP11.8-2-2SR-4S надо вначале установить 8.5.2 Обновление будет производится с сервера  TFTP, поэтому д ля начала нужно настроить сервер DHCP, TFTP. Причем в DHCP нужно настроить опцию 150, которая используется для указания аппа

Панель инструментов Remmina в полноэкранном режиме Ubuntu 12.04

Пакет Remmina 0.9.99 (протокол RDP) в системе Ubuntu 12.04 используется как клиент для доступа к терминальному серверу. Обнаружено странное поведение панели инструментов в полноэкранном режиме на терминальном сервере- панель инструментов исчезает и невозможно перейти в другое окно или закрыть сеанс. Для сворачивания окна можно использовать комбинацию клавиш CTRL+F9. Комбинации клавиш задаются в настройках Remmina, а CTRL нужно, чтобы комбинацию не перехватил терминальный сервер. В настройках Remmina есть параметр "Спрятать панель инструментов в полноэкранном режиме". Но иногда, даже если не указан этот параметр, меню не отображается. Можно, не закрывая терминальную сессию, изменить этот параметр на противоположный и после возврата в сессию, меню начнет появляться. В следующий раз перед открытием новых сессий в Remmina нужно правильно указать значение этого параметра. Размер иконок в панели инструментов можно изменить через основное меню Remmina

Изменение размера бумаги LibreOffice(OpenOffice)

Если при установке Ubuntu указать локаль «USA», то размер бумаги по-умолчанию установится «Letter». Если потом через «Система- Администрирование- Локализации» изменить локаль на «Украинский» («Русский»), изменится язык системы, формат даты, но размер бумаги по-умолчанию и единица измерения останутся прежними.  Совет нашел в http://www.nixp.ru/recipes/%D0%9A%D0%B0%D0%BA-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C-%D1%80%D0%B0%D0%B7%D0%BC%D0%B5%D1%80-%D0%B1%D1%83%D0%BC%D0%B0%D0%B3%D0%B8-%D0%B2-OpenOffice-org-%D0%BF%D0%BE-%D1%83%D0%BC%D0%BE%D0%BB%D1%87%D0%B0%D0%BD%D0%B8%D1%8E-%28libpaper%29.html Нужно в терминале запустить sudo dpkg-reconfigure libpaper1 В открывшемся списке выбрать формат А4. Можно напрямую в файле конфигурации (/etc/papersize) указать размер А4. Проверить можно в LibreOffice(OpenOffice) через меню «Формат-Страница». Еще в LibreOffice(OpenOffice) нужно изменить единицу измерения через «Сервис- Параметры- LibreOffice Writer- Общие»