Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Защита от сброса пароля.

    Scheduled Pinned Locked Moved Russian
    13 Posts 5 Posters 705 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DIMADUR @JonathanLee
      last edited by

      @JonathanLee
      В этом то и проблема.
      Что есть потребность защиты конфигурации.
      Вот к примеру Микротик. там нет механизма сброса пароля без сброса конфигурации.

      werterW 1 Reply Last reply Reply Quote 0
      • JonathanLeeJ
        JonathanLee
        last edited by

        Роутеры Mikrotik выглядят потрясающе. Спасибо, что поделились этим. Теперь я понимаю, что вы хотите иметь доступ к сохраненной конфигурации, а также иметь возможность сбросить пароль. Проблема в том, что у вас позже возникнут проблемы со старым оборудованием. Пример: однажды я купил старый брандмауэр Cisco PIX в магазине подержанной электроники, и этот брандмауэр PIX никогда не форматировался при замене, поэтому для доступа к глобальному интерфейсу командной строки мне пришлось запустить процедуру сброса после того, как я получил доступ ко всему, что было сохранено на каждом IP-адресе. сертификат и так далее. Я не плохой парень, поэтому я просто удалил его и установил свою конфигурацию, но у плохого парня в такой ситуации будет доступ к гораздо большему количеству ресурсов. Да, в некоторых ситуациях вам потребуется сбросить пароль и файл конфигурации, я бы просто сохранил файл config.xml. Поддержите это. Опять же, должен быть способ получить конфигурацию, если это необходимо. У меня есть идея попробовать открыть билет TAC, может быть, они помогут. Это для таких ситуаций, как недовольство администратора или ситуации с правоохранительными органами?

        Make sure to upvote

        D 1 Reply Last reply Reply Quote 0
        • werterW
          werter @DIMADUR
          last edited by werter

          Добрый
          @DIMADUR
          К роутеру микротик еще и человек со ЗНАНИЯМИ (хотя бы) модели OSI прилагаться должен.
          Постоянно сталкиваюсь с ситуацией ,когда владельцы 3х ларьков малый бизнесЬ, купив по "совету" микрот (понтЫ), ладу ему дать не могут.
          Вместо того, чтобы взять тотже кинетик, в к-м мультиван в ТРИ клика настраивается, напр.

          1 Reply Last reply Reply Quote 1
          • D
            DIMADUR @JonathanLee
            last edited by

            @JonathanLee
            Не дай бог иметь ситуацию с органами :-)
            Просто оборудование стоит в месте где к нему спокойно могут получить доступ . А на сколько я понимаю получая доступ к диску с pfsense можно получить практически все данные. Это очень плохой примет.
            в пример микротика есть опция Protected RouterBOOT.
            Что дает защиту.
            что касается человека в придачу к микротику, то тут не совсем понял.
            Разве к Pfsense такого человека не требуется?

            S 1 Reply Last reply Reply Quote 0
            • JonathanLeeJ
              JonathanLee
              last edited by

              Им нужен чип TPM для шифрования SSD, или, возможно, будущее программное обеспечение может использовать чип Netgate SafeXcel Crypto для шифрования диска.

              Make sure to upvote

              1 Reply Last reply Reply Quote 0
              • S
                stiff @DIMADUR
                last edited by

                @DIMADUR
                Если бы у меня стояла подобная задача, где есть вероятность физического доступа к консоли лиц не имеющих на это прав, с целью обеспечения конфиденциальности конфига. Я бы вложил pfSense в виртуализацию, например в Proxmox

                1 Reply Last reply Reply Quote 1
                • P
                  pigbrother @DIMADUR
                  last edited by pigbrother

                  @DIMADUR said in Защита от сброса пароля.:

                  Согласно этой статье можно сбросить пароль

                  Как быстрый вариант половинчатого решения - включить
                  Password protect the console menu
                  Меню сброса пароля из консоли не будет доступно быстро и сразу.

                  D 1 Reply Last reply Reply Quote 1
                  • D
                    DIMADUR @pigbrother
                    last edited by

                    @pigbrother
                    Речь идет о том. Что есть доступ к файловой системе. Через нее возможен сброс пароля администратора.

                    JonathanLeeJ 1 Reply Last reply Reply Quote 0
                    • JonathanLeeJ
                      JonathanLee @DIMADUR
                      last edited by

                      @DIMADUR

                      Screenshot 2023-12-22 at 10.33.08 AM.png

                      Да, блокировка сеансов консоли паролем. Мой требует пароль для доступа к терминальной сессии. 👍

                      Make sure to upvote

                      D 1 Reply Last reply Reply Quote 0
                      • D
                        DIMADUR @JonathanLee
                        last edited by

                        @JonathanLee
                        Read this article. everything is written down there.
                        https://osbsd.com/vosstanovlenie-sbros-parolya-pfsense.html

                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.