Récupérer les mots de passe d’activation et Telnet
Si vous oubliez les mots de passe d’activation ou Telnet, vous pouvez les récupérer pour les modèles ASA virtuel et ISA 3000. Vous devez effectuer la tâche à l’aide de l’interface de ligne de commande.
![]() Remarque |
Pour les autres plateformes, vous ne pouvez pas récupérer les mots de passe perdus. Vous pouvez uniquement restaurer la configuration d’usine par défaut et réinitialiser les mots de passe par défaut. Pour Firepower 4100/9300, consultez le Guide de configuration de FXOS. Pour les autres modèles, consultez le Guide de dépannage de FXOS. |
Récupérer les mots de passe sur l’ISA 3000
Pour récupérer les mots de passe des ISA 3000, procédez comme suit :
Procédure
|
Étape 1 |
Connectez-vous au port de console de l’ASA. |
|
Étape 2 |
Mettez l’ASA hors tension, puis rallumez-le. |
|
Étape 3 |
Après le démarrage, appuyez sur la touche Échap lorsque vous êtes invité à passer en mode ROMMON. |
|
Étape 4 |
Pour mettre à jour la valeur du registre de configuration, entrez la commande suivante :
L’ASA affiche la valeur actuelle du registre de configuration et une liste d’options de configuration. Enregistrez la valeur actuelle du registre de configuration afin de pouvoir la restaurer ultérieurement.
|
|
Étape 5 |
Rechargez l’ASA en saisissant la commande suivante :
L’ASA charge la configuration par défaut au lieu de la configuration de démarrage. |
|
Étape 6 |
Accédez au mode d’exécution privilégié en saisissant la commande suivante :
|
|
Étape 7 |
Lorsque le mot de passe vous est demandé, appuyez sur Entrée. Le mot de passe est une valeur vide. |
|
Étape 8 |
Chargez la configuration de démarrage en saisissant la commande suivante :
|
|
Étape 9 |
Accédez au mode de configuration globale en saisissant la commande suivante :
|
|
Étape 10 |
Modifiez les mots de passe, au besoin, dans la configuration par défaut en saisissant les commandes suivantes :
|
|
Étape 11 |
Chargez la configuration par défaut en saisissant la commande suivante :
La valeur par défaut du registre de configuration est 0x1. Voir la référence des commandes pour en savoir plus sur le registre de configuration. |
|
Étape 12 |
Enregistrez les nouveaux mots de passe dans la configuration de démarrage en saisissant la commande suivante :
|
Récupérer les mots de passe ou les images sur l’ASA virtuel
Pour récupérer les mots de passe ou les images sur l’ASA virtuel, procédez comme suit :
Procédure
|
Étape 1 |
Copiez la configuration en cours d’exécution dans un fichier de sauvegarde sur l’ASA virtuel : copy running-config nom de fichier Exemple:
|
|
Étape 2 |
Redémarrez l’ASA virtuel : reload |
|
Étape 3 |
Dans le menu GNU GRUB, appuyez sur la flèche vers le bas, choisissez <filename> sans option de chargement de configuration, puis appuyez sur Enter (Entrée). Le nom de fichier est le nom de fichier d’image de démarrage par défaut sur l’ASA virtuel. L’image de démarrage par défaut n’est jamais démarrée automatiquement par la commande fallback. Chargez ensuite l’image de démarrage sélectionnée.
Exemple:
|
|
Étape 4 |
Copiez le fichier de configuration de sauvegarde vers la configuration en cours d’exécution. copy nom_de_fichier running-config Exemple:
|
|
Étape 5 |
Réinitialisez le mot de passe. enable password password Exemple:
|
|
Étape 6 |
Enregistrez la nouvelle configuration. write memory Exemple:
|
Désactiver la récupération du mot de passe pour le matériel ISA 3000
![]() Remarque |
Vous ne pouvez pas désactiver la récupération du mot de passe sur les modèles ASA virtuel, Secure Firewall. |
Pour désactiver la récupération du mot de passe et vous assurer que les utilisateurs non autorisés ne peuvent pas utiliser le mécanisme de récupération du mot de passe pour compromettre l’ASA, procédez comme suit.
Avant de commencer
Sur l’ASA, la commande no service password-recovery vous empêche de passer en mode ROMMON avec la configuration intacte. Lorsque vous passez en mode ROMMON, l’ASA vous invite à effacer tous les systèmes de fichiers flash. Vous ne pouvez pas passer en mode ROMMON sans effectuer au préalable cet effacement. Si vous choisissez de ne pas effacer le système de fichiers flash, l’ASA se recharge. Étant donné que la récupération du mot de passe dépend de l’utilisation du mode ROMMON et du maintien de la configuration existante, cet effacement vous empêche de récupérer un mot de passe. Cependant, la désactivation de la récupération du mot de passe empêche les utilisateurs non autorisés d’afficher la configuration ou d’insérer des mots de passe différents. Dans ce cas, pour restaurer le système à un état de fonctionnement, chargez une nouvelle image et un fichier de configuration de sauvegarde, le cas échéant.
La commande service password-recovery apparaît dans le fichier de configuration pour information uniquement. Lorsque vous saisissez la commande à l’invite de l’interface de ligne de commande, le paramètre est enregistré dans la NVRAM. La seule façon de modifier le paramètre est d’entrer la commande à l’invite de l’interface de ligne de commande. Le chargement d’une nouvelle configuration avec une version différente de la commande ne modifie pas le paramètre. Si vous désactivez la récupération du mot de passe lorsque l’ASA est configuré pour ignorer la configuration de démarrage au démarrage (en préparation de la récupération du mot de passe), l’ASA modifie le paramètre pour charger la configuration de démarrage comme d’habitude. Si vous utilisez le basculement et que l’unité de secours est configurée pour ignorer la configuration de démarrage, la même modification est apportée au registre de configuration lorsque la commande no service password- recovery est dupliquée sur l’unité de secours.
Procédure
|
Désactivez la récupération du mot de passe. no service password-recovery Exemple:
|






Commentaires