Firewall Threat Defense (FTD) è diventato inaccessibile tramite CLI a causa di una password di amministratore locale persa. Impossibile accedere al nodo interessato per scopi amministrativi. L'ipotesi iniziale era che la password dell'amministratore fosse stata modificata rispetto a quella predefinita e fosse sconosciuta, il che avrebbe comportato il rischio che fosse necessaria una reimpostazione completa (reimage) per ripristinare l'accesso e le credenziali predefinite. Sono sorte domande specifiche in merito alla corretta procedura per gestire questa situazione:
Cisco Secure Firewall 1000, 2100 e 3100 FTD gestito da Firepower Management Center
La risoluzione implicava il tentativo di accedere al dispositivo FTD interessato utilizzando le credenziali di amministratore predefinite prima di procedere con la procedura di ricreazione dell'immagine più complessa.
1: Prima di iniziare, tentare di accedere al dispositivo FTD interessato utilizzando le credenziali di amministratore predefinite di fabbrica.
Username: admin Password: Admin123
Questa operazione deve essere eseguita per prima in quanto potrebbe eliminare la necessità di procedure di ripristino con interruzioni maggiori.
2: Se le credenziali predefinite sono escluse, reimpostare la password dell'amministratore su un nuovo valore noto tramite la procedura di modifica della password CLI FTD standard.
Processo di ricreazione immagine: Cisco Secure Firewall ASA e guida alla ricreazione di immagini per la difesa dalle minacce
Eseguire la ricreazione completa dell'immagine del dispositivo FTD interessato, attenendosi alla procedura descritta nella documentazione di Cisco.
Ripristinare le credenziali predefinite di fabbrica tramite il processo di ricreazione immagine.
La causa principale è stata che la password dell'amministratore sul dispositivo FTD interessato non è mai stata modificata rispetto all'impostazione predefinita di fabbrica durante la distribuzione iniziale. La perdita dell'accesso è dovuta al presupposto errato che la password fosse sconosciuta, piuttosto che a una effettiva perdita di credenziali. Il dispositivo è rimasto accessibile utilizzando le credenziali di amministratore predefinite per tutta la durata dell'incidente.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
17-Apr-2026
|
Versione iniziale |