Tutoriel Stormshield
Il peut vous arriver que pour certaines raisons particuliÚres, vous devez réinitialiser le mot de passe du mot de passe du compte "admin" ou vous ne vous souvenez plus, votre équipement Stormshield Network Security (SNS).
L'objectif de ce tutoriel est de présenter un mode opératoire permettant la réinitialisation du compte administrateur (admin) du firewall sans réinitialiser la configuration du pare-feu.
Le mot de passe du compte « admin » est extrĂȘmement important car câest le seul utilisateur autorisĂ© Ă se connecter en console Unix sur le pare-feu (via Ecran/Clavier, SSH ou port sĂ©rie). En cas de perte, il est possible de rĂ©initialiser ce mot de passe en suivant cette procĂ©dure :
Commençons par la rĂ©initialisation du mot de passe de lâutilisateur admin. Il faudra avoir un accĂšs en cĂąble sĂ©rie sur le produit (ou Ă la console, dans le cas dâune machine virtuelle).
Ăteignez le SNS en appuyant longtemps sur le bouton dâarrĂȘt.
Connectez le cùble console fourni avec le SNS au moment de l'achat (en fonction des modÚles : soit un cùble RS232 ou un cùble USB-B ou USB-C - pour les SNS-S-Series) et redémarrez celui-ci.
Interceptez la sĂ©quence de dĂ©marrage du produit en appuyant sur la barre dâespace plusieurs fois, jusquâĂ ce que l'invite loader>
apparaisse Ă lâĂ©cran :
>> FW
1) main
2) backup
choose:
-
Booting main slot
Booting from disk1p1:
Loading /boot/defaults/loader.conf
/boot/kernel.NOSMP/kernel data=0x6b4e64+0xbb19c
syms=[0x4+0x74050+0x4+0x9e865]
Type '?' for a list of commands, 'help' for more detailed help.
loader>
Lancez la commande suivante et appuyez sur [Entrée]
, ce qui permets d'accéder au systÚme en mode "single user" :
boot -s
DĂ©sormais, vous disposerez dâun prompt avec "#" ; Ă ce moment, il vous faudra lancer la commande pour changer le mot de passe :
# /usr/Firewall/sbin/chpwd
Il faut toutefois faire attention au moment de la saisie, car la configuration clavier est probablement en qwerty jusqu'au "chpwd
" mais cela repasse en azerty lorsque le nouveau mot de passe est demandé.
Vous pouvez alors choisir un nouveau mot de passe pour le compte « admin ».
Une fois le nouveau mot de passe entré deux fois, le firewall redémarrera