Ważna informacja o bezpieczeństwie
Pierwszeństwem w takich sytuacjach jest bezpieczeństwo danych, a nie sama możliwość łatwego uzyskania dostępu. Jeśli czytasz ten poradnik, dobrze przemyśl, czy rozumiesz kwestie zabezpieczeń swojego systemu. Administrator serwera mógł celowo zablokować działanie fizycznego przycisku "Reset" z tyłu obudowy, aby zapobiec nieautoryzowanemu obejściu zabezpieczeń.
Jeśli reset sprzętowy został wyłączony, a inne metody zawodzą – zapraszamy do ponownej instalacji serwera, co wiąże się z uprzednim sformatowaniem dysków i bezpowrotną utratą danych na nich zawartych.
Zanim zaczniesz: Weryfikacja czasu
Zanim przejdziesz do poniższych rozwiązań, w pierwszej kolejności należy zweryfikować, czy data, godzina oraz strefa czasowa są poprawnie skonfigurowane po stronie serwera NAS oraz urządzenia odpowiedzialnego za autoryzację dwuetapową (np. aplikacja w smartfonie). Rozjazd czasowy między urządzeniami to najczęstszy powód odrzucania poprawnych kodów 2-step verification. Jeśli to nie rozwiąże problemu, przejdź do poniższych opcji.
---
Opcja 1: Miękki reset (3 sekundy) z tyłu obudowy
Jeśli administrator nie zablokował przycisku resetu, jest to najszybsza droga.
- Z tyłu obudowy serwera wciśnij i przytrzymaj przycisk Reset przez około 3 sekundy (aż usłyszysz sygnał dźwiękowy).
- Czynność ta zresetuje hasło admina do wartości domyślnej, ustawi pobieranie IP na DHCP i wyłączy weryfikację dwuetapową.
- Zaloguj się na konto
adminużywając domyślnego hasła:
Opcja 2: Wyłączenie weryfikacji dwuetapowej z poziomu konsoli (FAQ SSH)
Jeżeli masz aktywny dostęp do konsoli NAS przez FAQ SSH, możesz ręcznie wyłączyć autoryzację 2FA dla konkretnego użytkownika.
- Użyj klienta FAQ SSH (np. PuTTY), aby zalogować się do konsoli NAS.
- Skorzystaj z edytora
vi, aby wyedytować plik konfiguracyjny 2FA wybranego użytkownika. Ścieżka do pliku to/etc/config/.qos_config/users/<nazwa_użytkownika>/secondSV.conf.
Przykład dla konta admin:
Bash:vi /etc/config/.qos_config/users/admin/secondSV.conf - Znajdź w pliku linię określającą status usługi:
Bash:enable = 1 - Zmień jej wartość na:
(wcisnijBash:Enable = 0i, aby móc pisać iESCaby zakończyć edycję) - Zapisz plik i wyjdź z edytora (w edytorze
vi: wciśnijESC, wpisz:wqi zatwierdźEnter). - Weryfikacja dwuetapowa dla tego konta jest już nieaktywna. Możesz zalogować się przez przeglądarkę.
Opcja 3: Awaryjne uruchomienie bez dysków i zmiana hasła
Jeśli Reset z tyłu jest zablokowany, a nie masz dostępu do FAQ SSH na działającym systemie, możesz uruchomić system awaryjnie.
- Wyłącz serwer NAS, następnie wysuń wszystkie dyski twarde HDD.
- Włącz serwer NAS bez dysków twardych.
- Kiedy system uruchomi się ponownie i Qfinder zacznie znajdować serwer w sieci, aktywuj połączenie FAQ SSH.
- Połącz się z serwerem NAS za pomocą FAQ SSH i zaloguj używając konta
admini domyślnego hasła (MAC adres lub CloudKey). - Wsuń dyski twarde hot-swap (na gorąco) do serwera (Odczekaj 1-2 minutę ...).
- Uruchom polecenie:
qcli_storage -d, aby sprawdzić czy wszystkie dyski zostały poprawnie wykryte. - Wykonaj polecenie:
storage_util --sys_startup - W tym momencie woluminy
/dev/md9i/dev/md13powinny zostać złożone. Upewnij się, że/dev/md9jest zamountowane wpisując:
Powinno być zamountowane i dostępne podBash:mount | grep /dev/md9/mnt/HDA_ROOT. - Następnie wykonaj polecenie fazy drugiej dla storage:
Bash:storage_util --sys_startup_p2 - Teraz konfiguracja z Twoich dysków jest wczytana. Wpisz polecenie
passwd, aby ustalić nowe hasło dla konta admin:
Postępuj zgodnie z instrukcjami na ekranie, wpisując dwukrotnie nowe hasło.Bash:passwd - Zrestartuj serwer NAS wpisując polecenie:
Bash:reboot - Po ponownym uruchomieniu NAS z podpiętymi dyskami, użyj nowo utworzonego hasła do logowania.