1788968160946.webp


Ważna informacja o bezpieczeństwie
Pierwszeństwem w takich sytuacjach jest bezpieczeństwo danych, a nie sama możliwość łatwego uzyskania dostępu. Jeśli czytasz ten poradnik, dobrze przemyśl, czy rozumiesz kwestie zabezpieczeń swojego systemu. Administrator serwera mógł celowo zablokować działanie fizycznego przycisku "Reset" z tyłu obudowy, aby zapobiec nieautoryzowanemu obejściu zabezpieczeń.

Jeśli reset sprzętowy został wyłączony, a inne metody zawodzą – zapraszamy do ponownej instalacji serwera, co wiąże się z uprzednim sformatowaniem dysków i bezpowrotną utratą danych na nich zawartych.

Zanim zaczniesz: Weryfikacja czasu
Zanim przejdziesz do poniższych rozwiązań, w pierwszej kolejności należy zweryfikować, czy data, godzina oraz strefa czasowa są poprawnie skonfigurowane po stronie serwera NAS oraz urządzenia odpowiedzialnego za autoryzację dwuetapową (np. aplikacja w smartfonie). Rozjazd czasowy między urządzeniami to najczęstszy powód odrzucania poprawnych kodów 2-step verification. Jeśli to nie rozwiąże problemu, przejdź do poniższych opcji.

---

Opcja 1: Miękki reset (3 sekundy) z tyłu obudowy
Jeśli administrator nie zablokował przycisku resetu, jest to najszybsza droga.

  1. Z tyłu obudowy serwera wciśnij i przytrzymaj przycisk Reset przez około 3 sekundy (aż usłyszysz sygnał dźwiękowy).
  2. Czynność ta zresetuje hasło admina do wartości domyślnej, ustawi pobieranie IP na DHCP i wyłączy weryfikację dwuetapową.
  3. Zaloguj się na konto admin używając domyślnego hasła:
    • dla QTS 5.1 i starszych: adres MAC pierwszego interfejsu LAN.
    • dla QTS 5.2.0 i nowszych: CloudKey (z naklejki na obudowie lub kartki w pudełku).

Opcja 2: Wyłączenie weryfikacji dwuetapowej z poziomu konsoli (FAQ SSH)
Jeżeli masz aktywny dostęp do konsoli NAS przez FAQ SSH, możesz ręcznie wyłączyć autoryzację 2FA dla konkretnego użytkownika.

  1. Użyj klienta FAQ SSH (np. PuTTY), aby zalogować się do konsoli NAS.
  2. Skorzystaj z edytora vi, aby wyedytować plik konfiguracyjny 2FA wybranego użytkownika. Ścieżka do pliku to /etc/config/.qos_config/users/<nazwa_użytkownika>/secondSV.conf.
    Przykład dla konta admin:
    Bash:
    vi /etc/config/.qos_config/users/admin/secondSV.conf
  3. Znajdź w pliku linię określającą status usługi:
    Bash:
    enable = 1
  4. Zmień jej wartość na:
    Bash:
    Enable = 0
    (wcisnij i, aby móc pisać i ESC aby zakończyć edycję)
  5. Zapisz plik i wyjdź z edytora (w edytorze vi: wciśnij ESC, wpisz :wq i zatwierdź Enter).
  6. Weryfikacja dwuetapowa dla tego konta jest już nieaktywna. Możesz zalogować się przez przeglądarkę.

Opcja 3: Awaryjne uruchomienie bez dysków i zmiana hasła
Jeśli Reset z tyłu jest zablokowany, a nie masz dostępu do FAQ SSH na działającym systemie, możesz uruchomić system awaryjnie.

  1. Wyłącz serwer NAS, następnie wysuń wszystkie dyski twarde HDD.
  2. Włącz serwer NAS bez dysków twardych.
  3. Kiedy system uruchomi się ponownie i Qfinder zacznie znajdować serwer w sieci, aktywuj połączenie FAQ SSH.
  4. Połącz się z serwerem NAS za pomocą FAQ SSH i zaloguj używając konta admin i domyślnego hasła (MAC adres lub CloudKey).
  5. Wsuń dyski twarde hot-swap (na gorąco) do serwera (Odczekaj 1-2 minutę ...).
  6. Uruchom polecenie: qcli_storage -d, aby sprawdzić czy wszystkie dyski zostały poprawnie wykryte.
  7. Wykonaj polecenie: storage_util --sys_startup
  8. W tym momencie woluminy /dev/md9 i /dev/md13 powinny zostać złożone. Upewnij się, że /dev/md9 jest zamountowane wpisując:
    Bash:
    mount | grep /dev/md9
    Powinno być zamountowane i dostępne pod /mnt/HDA_ROOT.
  9. Następnie wykonaj polecenie fazy drugiej dla storage:
    Bash:
    storage_util --sys_startup_p2
  10. Teraz konfiguracja z Twoich dysków jest wczytana. Wpisz polecenie passwd, aby ustalić nowe hasło dla konta admin:
    Bash:
    passwd
    Postępuj zgodnie z instrukcjami na ekranie, wpisując dwukrotnie nowe hasło.
  11. Zrestartuj serwer NAS wpisując polecenie:
    Bash:
    reboot
  12. Po ponownym uruchomieniu NAS z podpiętymi dyskami, użyj nowo utworzonego hasła do logowania.