[8.162][NOTABUG][CLOSED] AGS Root login problem after restore

Hi I just upgraded a working ASG to the 8.162 Beta with a backup restore.
After the Build and the usual insert USB key with Backup file.
The Backup was was restored during the boot process, but when the console came up with the login prompt but the password (from the restore file) was not accepted.

Previously the root password was left null and prompted you to change the password.
Also from Webadmin resetting password has no effect.
What is the password set to now?

Mark
Parents
  • I have two machines now that I have no console root access too.
    Without console login I can't see file.
    Any other thoughts
    Mark
  • Hi Mark,


    Without console login I can't see file.


    The confd.log file is available through the webadmin "Logging" section too.

    Kai
  • Kai, how does one recover a system that has had the admin passwords (webadmin, loginuser, and root) changed and forgotten in this new scheme?  Under V7, etc. I could recover a system by doing a clean install, setting loginuser and root passwords from the console, then restoring the backup, then using the shell to issue the reset password command... if we can't get to root after a restore, how do we do this?

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Hi Bruce,

    ... if we can't get to root after a restore, how do we do this?


    Well, you can become root before doing the restore. Just install a fresh ASG and log in into it. Then you can manually restore a backup config (through the webadmin) while already being logged in on the console. The restore doesn't log you out in this case.

    Obviously this doesn't work with the "backup restore via USB-Stick" feature.

    I can already hear your next question: [FONT="Comic Sans MS"]"wtf???"[/FONT], so before you grab your forks and light up your torches, let me tell you that "the old way" was considered to be a security hole. Even a bad guy could have "recovered" an ASG this way. That's why we changed the behavior. As always, when it comes to security vs. convenience, one side will loose. And we don't want to loose on the security side. 

    Cheers,
    Kai
Reply
  • Hi Bruce,

    ... if we can't get to root after a restore, how do we do this?


    Well, you can become root before doing the restore. Just install a fresh ASG and log in into it. Then you can manually restore a backup config (through the webadmin) while already being logged in on the console. The restore doesn't log you out in this case.

    Obviously this doesn't work with the "backup restore via USB-Stick" feature.

    I can already hear your next question: [FONT="Comic Sans MS"]"wtf???"[/FONT], so before you grab your forks and light up your torches, let me tell you that "the old way" was considered to be a security hole. Even a bad guy could have "recovered" an ASG this way. That's why we changed the behavior. As always, when it comes to security vs. convenience, one side will loose. And we don't want to loose on the security side. 

    Cheers,
    Kai
Children