RĂ©initialiser le mot de passe du compte admin

Tutoriel Stormshield

Tutorial Thumbnail

Il peut vous arriver que pour certaines raisons particuliĂšres, vous devez rĂ©initialiser le mot de passe du mot de passe du compte "admin" ou vous ne vous souvenez plus, votre Ă©quipement Stormshield Network Security (SNS).

L'objectif de ce tutoriel est de présenter un mode opératoire permettant la réinitialisation du compte administrateur (admin) du firewall sans réinitialiser la configuration du pare-feu.


Le mot de passe du compte « admin » est extrĂȘmement important car c’est le seul utilisateur autorisĂ© Ă  se connecter en console Unix sur le pare-feu (via Ecran/Clavier, SSH ou port sĂ©rie). En cas de perte, il est possible de rĂ©initialiser ce mot de passe en suivant cette procĂ©dure :


Commençons par la rĂ©initialisation du mot de passe de l’utilisateur admin. Il faudra avoir un accĂšs en cĂąble sĂ©rie sur le produit (ou Ă  la console, dans le cas d’une machine virtuelle).

Éteignez le SNS en appuyant longtemps sur le bouton d’arrĂȘt.


Connectez le cùble console fourni avec le SNS au moment de l'achat (en fonction des modÚles : soit un cùble RS232 ou un cùble USB-B ou USB-C - pour les SNS-S-Series) et redémarrez celui-ci.

Interceptez la sĂ©quence de dĂ©marrage du produit en appuyant sur la barre d’espace plusieurs fois, jusqu’à ce que l'invite loader> apparaisse Ă  l’écran :

>> FW 
1) main 
2) backup 
choose:  
- 
Booting main slot 
Booting from disk1p1: 
Loading /boot/defaults/loader.conf  
/boot/kernel.NOSMP/kernel data=0x6b4e64+0xbb19c 
syms=[0x4+0x74050+0x4+0x9e865] 
Type '?' for a list of commands, 'help' for more detailed help. 
loader> 


Lancez la commande suivante et appuyez sur [Entrée] , ce qui permets d'accéder au systÚme en mode "single user" :

boot -s


 DĂ©sormais, vous disposerez d’un prompt avec "#" ; Ă  ce moment, il vous faudra lancer la commande pour changer le mot de passe :

# /usr/Firewall/sbin/chpwd 


Il faut toutefois faire attention au moment de la saisie, car la configuration clavier est probablement en qwerty jusqu'au "chpwd" mais cela repasse en azerty lorsque le nouveau mot de passe est demandĂ©.


Vous pouvez alors choisir un nouveau mot de passe pour le compte « admin ».

Une fois le nouveau mot de passe entrĂ© deux fois, le firewall redĂ©marrera 😉

Niveau DĂ©butant

Technologie utilisée :

Proposer une modification
Antoine
Par Antoine
Rédigé le Mardi 12 Mars 2024