Introduction
Ce document décrit les étapes à suivre pour modifier le mot de passe d'un utilisateur local sur l'appareil Firepower 2100. Cette procédure change en fonction du code d'application utilisé. Il peut s'agir d'un appareil de sécurité adaptatif (ASA) ou d'un pare-feu FTD (Firepower Threat Defense). Les deux méthodes sont décrites dans ce document.
Conditions préalables
Conditions requises
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Composants utilisés
Les informations de ce document sont basées sur les versions matérielles/logicielles suivantes :
- FPR 2100
- FXOS versions 2.1, 2.2 et 2.3
Les informations contenues dans ce document ont été créées pour les périphériques où le nom d'utilisateur et le mot de passe de l'administrateur actuel sont connus et pour les périphériques avec une configuration effacée (par défaut)
Procédure
Procédure pour Firepower 2100 avec image ASA
Étape 1. Passez en mode de sécurité.
Firepower-chassis# scope security
Étape 2. Vérifiez quel utilisateur est configuré, où local-user-name est le nom de compte à utiliser pour se connecter à ce compte.
Firepower-chassis /security # show local-user
Étape 3. Saisissez la portée de l'utilisateur local.
Firepower-chassis /security/local-user # scope local-user username
Étape 4. Définissez le nouveau mot de passe du compte d'utilisateur.
Firepower-chassis /security/local-user # set password
Enter a password:
Confirm the password:
Étape 5. Validez la transaction dans la configuration système.
Firepower-chassis /security/local-user* # commit-buffer
Procédure pour Firepower 2100 avec image FTD
Étape 1. Se connecter à l'application FTD via l'interface de ligne de commande.
Firepower-chassis# connect ftd
Étape 2. Vérifiez si l'utilisateur doit modifier une partie de la table « users ».
> show user
Login UID Auth Access Enabled Reset Exp Warn Str Lock Max
admin 100 Local Config Enabled No Never N/A Dis No 0
Étape 3. Définissez le mot de passe du compte d'utilisateur.
> configure user password admin
Enter current password:
Enter new password for user admin:
Confirm new password for user admin:
Exemple de configuration
Exemple pour Firepower 2100 avec code ASA
FPR-2100 login:admin
password:Admin123
FPR-2100# scope security
FPR-2100 /security # show local-user
User Name First Name Last name
--------------- --------------- ---------
admin
FPR-2100 /security # enter local-user admin
FPR-2100 /security/local-user # set password
Enter a password: cisco
Confirm the password: cisco
FPR-2100 /security/local-user* # commit-buffer
FPR-2100 /security/local-user #
Une fois les modifications validées, vérifiez qu'elles fonctionnent correctement, déconnectez-vous de la session et reconnectez-vous avec le nouveau mot de passe cisco.
FPR-2100 /security/local-user #top
FPR-2100#exit
FPR-2100 login:admin
password:cisco
FPR-2100#
Une fois le mot de passe modifié, l'ancien mot de passe est remplacé par le nouveau.
Exemple pour Firepower 2100 avec code FTD
Firepower-chassis# connect ftd
> show user
Login UID Auth Access Enabled Reset Exp Warn Str Lock Max
admin 100 Local Config Enabled No Never N/A Dis No 0
> configure user password admin
Enter current password: oldpassword
Enter new password for user admin: newpassword
Confirm new password for user admin: newpassword
Une fois les modifications validées, vérifiez qu'elles fonctionnent correctement, déconnectez-vous de la session et reconnectez-vous avec le nouveau mot de passe password.
> exit
Firepower-chassis# exit
Firepower-chassis login:admin
password:newpassword
Firepower-chassis#