Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[GELÖST] Web GUI Login - Habe ich mich ausgesperrt?
« previous
next »
Print
Pages: [
1
]
Author
Topic: [GELÖST] Web GUI Login - Habe ich mich ausgesperrt? (Read 3590 times)
MSIT
Newbie
Posts: 2
Karma: 1
[GELÖST] Web GUI Login - Habe ich mich ausgesperrt?
«
on:
December 28, 2016, 10:39:02 am »
Hallo,
ich habe mir gerade zum Testen ein Gerät mit OPNsense fertig gemacht. Ich habe mit meinen Microsoft ADDS Auth Server angefangen und wohl an einer Stelle den Auth Fallback von "Local Database" auf meinen zweiten Domain Controller gestellt. Nun geht der Web GUI Login mit dem Benutzer root nicht mehr. Ich hatte es in einem zweiten Browser gemerkt. Hatte in der noch offenen Sitzung noch das Passwort geändert, aber das hat auch nichts gebracht. Nun ist die Sitzung geschlossen und ich kann mich gar nicht mehr anmelden.
Gibt es hierfür eine andere Lösung statt "neu machen"? Warum kann man sich überhaupt so aussperren?
«
Last Edit: December 30, 2016, 07:49:58 am by franco
»
Logged
fabian
Hero Member
Posts: 2769
Karma: 200
OPNsense Contributor (Language, VPN, Proxy, etc.)
Re: Web GUI Login - Habe ich mich ausgesperrt?
«
Reply #1 on:
December 28, 2016, 04:12:31 pm »
Vorschlag: Über SSH bzw. die lokale Konsole zurücksetzen. Voraussetzung dafür: Du hast SSH aktiviert und mit etwas Glück deinen Public Key hinterlegt und/oder verwendest lokale Konten für Terminalzugang / SSH. Dort kann man über das Menü einen alten Konfigurationsstand wiederherstellen.
Logged
franco
Administrator
Hero Member
Posts: 17661
Karma: 1611
Re: Web GUI Login - Habe ich mich ausgesperrt?
«
Reply #2 on:
December 28, 2016, 08:04:26 pm »
Das Setzen einer Remote-Auth-Datenbank ohne Fallback ist dazu gedacht sicher gegen einen externen Server zu authentifizieren. Ein Fallback wäre dann nur eine mögliche Schwachstelle.
Sicheren Zugriff kann die physikalische Konsole bieten, entweder als VGA oder Serial. In solchen Fällen empfehlen wir den Auto-Login auf der Konsole, der ist dann ohne Passwort. Dort lässt sich eine ältere Konfiguration wiederherstellen.
Wenn das auch nicht hilft kann eine Boot-CD oder USB-Stick mit z.B. FreeBSD oder OPNsense gebootet werden. Von dort lässt sich die eigentliche Festplatte mounten und mittels Überschreiben von /conf/config.xml das letzte gute Backup wiederherstellen welches unter /conf/backup/ zu finden ist.
Grüsse
Franco
Logged
MSIT
Newbie
Posts: 2
Karma: 1
Re: Web GUI Login - Habe ich mich ausgesperrt?
«
Reply #3 on:
December 30, 2016, 07:10:50 am »
Vielen Dank hatte die Backup Funktion nicht auf dem Schirm. Geht nun wieder.
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[GELÖST] Web GUI Login - Habe ich mich ausgesperrt?