jueves, 10 de julio de 2014

Recuperar contraseña de Cisco ASA 5540



Este tema me genero una perdida de tiempo que no tenia previsto, debido a una que me entregaron un ASA ya configurado y tuve que investigar como realizar un recovery password a este equipo, y todos los post que conseguí eran en ingles, y quisiera dejarles un articulo resumido en español de la información que es fidedigna, ya que la probé en mi propio equipo. a continuación les dejo esa información: 
Procedimiento de recuperación de contraseña 


Para recuperar las contraseñas de la ASA, realice los siguientes pasos:

Paso 1 Conecte al puerto de consola ASA, en mi caso estoy utilizando debian, y la herramienta de minicom previamente configurado, mas adelante les comentare sobre como configurar este herramienta, si manejas windows, puedes utilizar PUTTY.

Paso 2 Apague el ASA, y luego encenderlo.

Paso 3 Después del inicio, pulse la tecla Escape cuando se le pide que ingrese el modo ROMmon.

Paso 4 Para actualizar el valor del registro de configuración, escriba el siguiente comando:

rommon #1> confreg 0x41
Update Config Register (0x41) in NVRAM...
Paso 5 Para configurar el ASA para que ignore la configuración de inicio, ingrese el siguiente comando:

rommon #1> confreg
El ASA muestra el valor actual del registro de configuración, y le pregunta si desea cambiarlo:

Current Configuration Register: 0x00000041
Configuration Summary: 
  boot default image from Flash
  ignore system configuration
Do you wish to change this configuration? y/n [n]: y

(¿Quiere cambiar esta configuración?)


Paso 6 Grabe el valor actual del registro de configuración, para que pueda restaurar más tarde.

Paso 7 En el indicador, escriba S para cambiar el valor.

El ASA le pide nuevos valores.

Paso 8 Acepte los valores predeterminados de todos los ajustes. En el indicador, escriba Y.

Paso 9 Vuelva a cargar el ASA introduciendo el siguiente comando:

rommon #2> boot
Launching BootLoader...
Boot configuration file contains 1 entry.
Loading disk0:/asa800-226-k8.bin... Booting...Loading...

El ASA carga la configuración predeterminada en lugar de la configuración de inicio, ya configurada.

Paso 10 El acceso al modo EXEC privilegiado escribiendo el siguiente comando:

hostname> enable

Paso 11 Cuando se le solicite la contraseña, pulse enter.

La contraseña está en blanco.

Paso 12 Carga de la configuración de inicio introduciendo el siguiente comando:

hostname# copy startup-config running-config

Paso 13 Acceder al modo de configuración global introduciendo el siguiente comando:

hostname# configure terminal

Paso 14 Cambiar las contraseñas, según proceda, en la configuración predeterminada mediante la introducción de los siguientes comandos

hostname(config)# password password
hostname(config)# enable password password
hostname(config)# username name password password

Paso 15 Cargue la configuración por defecto introduciendo el siguiente comando:

hostname(config)# no config-register 

El valor del registro de configuración por defecto es 0x1.

Paso 16 Guarde la nueva contraseña para la configuración de inicio introduciendo el siguiente comando:

hostname(config)# copy running-config startup-config

3 comentarios :