jueves, 10 de julio de 2014

Recuperar contraseña de Cisco ASA 5540



Este tema me genero una perdida de tiempo que no tenia previsto, debido a una que me entregaron un ASA ya configurado y tuve que investigar como realizar un recovery password a este equipo, y todos los post que conseguí eran en ingles, y quisiera dejarles un articulo resumido en español de la información que es fidedigna, ya que la probé en mi propio equipo. a continuación les dejo esa información: 
Procedimiento de recuperación de contraseña 


Para recuperar las contraseñas de la ASA, realice los siguientes pasos:

Paso 1 Conecte al puerto de consola ASA, en mi caso estoy utilizando debian, y la herramienta de minicom previamente configurado, mas adelante les comentare sobre como configurar este herramienta, si manejas windows, puedes utilizar PUTTY.

Paso 2 Apague el ASA, y luego encenderlo.

Paso 3 Después del inicio, pulse la tecla Escape cuando se le pide que ingrese el modo ROMmon.

Paso 4 Para actualizar el valor del registro de configuración, escriba el siguiente comando:

rommon #1> confreg 0x41
Update Config Register (0x41) in NVRAM...
Paso 5 Para configurar el ASA para que ignore la configuración de inicio, ingrese el siguiente comando:

rommon #1> confreg
El ASA muestra el valor actual del registro de configuración, y le pregunta si desea cambiarlo:

Current Configuration Register: 0x00000041
Configuration Summary: 
  boot default image from Flash
  ignore system configuration
Do you wish to change this configuration? y/n [n]: y

(¿Quiere cambiar esta configuración?)


Paso 6 Grabe el valor actual del registro de configuración, para que pueda restaurar más tarde.

Paso 7 En el indicador, escriba S para cambiar el valor.

El ASA le pide nuevos valores.

Paso 8 Acepte los valores predeterminados de todos los ajustes. En el indicador, escriba Y.

Paso 9 Vuelva a cargar el ASA introduciendo el siguiente comando:

rommon #2> boot
Launching BootLoader...
Boot configuration file contains 1 entry.
Loading disk0:/asa800-226-k8.bin... Booting...Loading...

El ASA carga la configuración predeterminada en lugar de la configuración de inicio, ya configurada.

Paso 10 El acceso al modo EXEC privilegiado escribiendo el siguiente comando:

hostname> enable

Paso 11 Cuando se le solicite la contraseña, pulse enter.

La contraseña está en blanco.

Paso 12 Carga de la configuración de inicio introduciendo el siguiente comando:

hostname# copy startup-config running-config

Paso 13 Acceder al modo de configuración global introduciendo el siguiente comando:

hostname# configure terminal

Paso 14 Cambiar las contraseñas, según proceda, en la configuración predeterminada mediante la introducción de los siguientes comandos

hostname(config)# password password
hostname(config)# enable password password
hostname(config)# username name password password

Paso 15 Cargue la configuración por defecto introduciendo el siguiente comando:

hostname(config)# no config-register 

El valor del registro de configuración por defecto es 0x1.

Paso 16 Guarde la nueva contraseña para la configuración de inicio introduciendo el siguiente comando:

hostname(config)# copy running-config startup-config

Related Posts:

  • ASA (Firewall de Cisco) Quizás uno de los elementos más publicitados a la hora de establecer seguridad, sean estos elementos. Aunque deben ser uno de los sistemas a los que más se debe prestar atención, distan mucho de ser la solución final a … Read More
  • Bonding  Bonding       Ethernet Bonding, gobernada por la norma IEEE 802.3ad con el título link aggregation es un término de la disciplina de las redes informáticas que describe el acoplamiento de dos o más … Read More
  • Debian (2da Parte) Respaldo Siguiendo con los post de sobre software libre y algunos tip`s referente a la publicación anterior, quiero dejarles la siguiente información, realmente me fue muy útil y espero que a ustedes&… Read More
  • Seguridad en Redes En este post quisiera hablar de algo que me gusta mucho sobre las redes y es un tema muy importante para aquellos que deseen profundizar en el mundo de las redes, y aquellos que les gustan las telecomunicaciones, y es so… Read More
  • Debian   Quisiera hacer referencia sobre un tema que actualmente estoy investigando y es muy interesante, es sobre software libre y un paso a paso que conseguí para realizar pruebas y algunos consejos que nos seria… Read More

3 comentarios :