Сброс пароля BIOS на сервере может потребоваться в случае, если пароль был утерян или забыт. Этот процесс обычно включает в себя доступ к физическим компонентам сервера, такими как материнская плата, где можно восстановить настройки BIOS, сбросив пароль. На большинстве материнских плат есть специальный джамп, который нужно замкнуть, либо можно извлечь батарейку на несколько минут.
Важно помнить, что сброс пароля может привести к потере всех настроек BIOS, поэтому перед выполнением процедуры рекомендуется документировать текущие настройки. После завершения сброса необходимо будет заново настроить BIOS в соответствии с требованиями системы.
Что делать, если вы забыли или потеряли пароль BIOS
Запуск с LiveCD на основе Linux представляет собой один из самых действенных методов получения доступа к файловой системе заблокированного или неисправного компьютера, при условии наличия доступа к BIOS или к быстрому меню загрузки. На данном этапе могут возникнуть сложности: в новых версиях BIOS UEFI для успешной загрузки с флешки вам, скорее всего, потребуется изменить настройку параметра Boot List Option, переключив её с UEFI на Legacy и отключив режим защиты загрузки Secure Boot.
Кроме того, доступ к BIOS может быть защищен паролем, и для изменения конфигураций BIOS вам сначала нужно будет решить вопрос с защитой самой базовой системы ввода-вывода. Пароль, установленный на BIOS, усложняет несанкционированный доступ к вашему компьютеру, но как и другая подобная защита, он не дает полной гарантии безопасности. В целом, если потребуется, пароль BIOS/UEFI может быть сброшен.
Обнуление данных CMOS
Если у вас есть компьютер древней модели с устаревшей версией BIOS, попробуйте использовать инженерный пароль для доступа. Сервисные коды, необходимые для входа в BIOS, легко найти в интернете для разных моделей и версий. К примеру, чтобы войти в BIOS AWARD версии 2.50, можно использовать пароли AWARD_SW, lkwpeter, t0ch88, 01322222 и ZBAAACA.
На современных моделях материнских плат этот способ больше не работает, чтобы сбросить пароль BIOS, необходимо обнулить CMOS -память аппаратным или программным путем.
Аппаратный способ
- После отключения компьютера от сети, снимите крышку корпуса, найдите переключатель Clear CMOS на материнской плате (он находится рядом с батареей CMOS) и переключите его во второе положение;
- Нажмите на кнопку включения компьютера;
- Верните переключатель обратно в начальное положение, подсоедините питание, включите компьютер и зайдите в BIOS.
Обратите внимание: в случае отсутствия перемычки Clear CMOS, следует удалить батарейку CMOS на 2-3 часа. За это время накопленная информация в CMOS будет сброшена, включая пароль и другие параметры BIOS.
Программный способ
Сбросить пароль BIOS можно также программным методом, вызвав ошибку в хэше блоков данных с помощью специальных утилит, но для его реализации необходимо иметь доступ к работающему компьютеру. Другим ограничением применения программного способа является отключение на низком уровне функции перезаписи CMOS . Если эта функция была заранее отключена администратором, сбросить пароль BIOS из-под Windows не получится.
CmosPwd
Небольшая консольная утилита для восстановления пароля BIOS, функционирует как в Windows, так и в среде LiveCD. Скачайте архив с инструментом с сайта разработчика www.cgsecurity.org/wiki/CmosPwd и распакуйте его. Отключив антивирусное программное обеспечение, откройте командную строку от имени администратора и перейдите в директорию с файлом cmospwd_win.exe, затем выполните команду:
cmospwd_win.exe /k
И подтвердите сброс, введя 1.
Прочие решения
В случае, если программный метод недоступен и сброс CMOS не устраняет пароль, так как он может быть сохранен в отдельной микросхеме постоянной памяти, возможно, имеет смысл попытаться восстановить пароль, основываясь на коде ошибки, который вы получите после трёх неверных попыток ввода пароля.
Этот код представляет собой контрольную сумму сохраненного пароля.
Конечно, невозможно вернуть пароль из хэша, так как хеш-функции необратимы. Однако, зная тип хэша, можно попробовать подобрать пароль с помощью брутфорса, сравнивая контрольные суммы, полученные при помощи специализированных утилит, с имеющейся контрольной суммой.
В качестве альтернативы, можно использовать сервис bios-pw.org, который генерирует пароли на основе хэша.
В поле «Enter your code» вам нужно будет ввести полученный код ошибки и нажать «Get password»,
в результате сервис представит вероятные пароли для различных версий BIOS.
Если предложенный вариант не подходит, жмем «Get password» и получаем новые варианты паролей и так далее, и так далее.
В конечном итоге, вы можете воспользоваться услугами квалифицированных экспертов из сервисного центра, которые с использованием программатора обновят энергонезависимую память вашего устройства, предварительно сохранив в нее пароль.
How to reset IPMI password Print
Если вы не можете вспомнить пароль, в этом руководстве вы узнаете, как использовать утилиту “ipmicfg” для сброса утерянного пароля.
How to reset Supermicro IPMI password to default or what you want? This company have few utilitys, which can help you working with your dedicated server. One of them is “IPMICFG”.This soft can also reset server configurations to factory defaults. If needs to change password only, ipmicfg will do it. After that you can access to IPMI by web interfaces or using IPMIView utility (Description you can find in our knowledgebase — https://my.fairyhosting.com/knowledgebase.php?action=displayarticleid=106 ). Available are additional settings: default user account settings, IP address settings, IPMI LAN settings. In this guide I will using a DOS LiveCD.
Это наилучший способ, поскольку не требуется доступ к данным операционной системы.
Following software you can download from official website Supermicro. Link — https://www.supermicro.com/en/solutions/management-software/ipmi-utilities#SMCIPMITool
Нажмите на «Скачать программное обеспечение SMCI™», и загрузка начнется автоматически.
Для загрузки программного обеспечения, пожалуйста, укажите необходимые данные ниже (имя и фамилия, название компании и адрес электронной почты). Введите любые данные.
From the list of software choose IPMICFG (OS:DOS,Linux,Windows) and you need to accept End User License Agreement (EULA)
После нажатия на СКАЧАТЬ.
Open folder “ IPMICFG_1.32.0_build.200910 ” and find PDF guide how to use this utility and another 3 folders “DOS, Linux, Windows”. We are going to use only “DOS”.
Сначала необходимо создать загрузочную флешку с DOS, используя программу Rufus. Скачайте бесплатную версию Rufus с официального сайта – http://rufus.akeo.ie/
Теперь вы можете запустить его. Это приложение не требует установки.
Connect USB drive to the your computer and select it in the “DEVICE” dropdown menu.
Внимание! Прежде чем продолжить, убедитесь, что вы сохранили резервные копии всех важных файлов на USB-накопителе!
From the “File system” choose the “FAT32” format.
Выберите опцию “Создать загрузочный диск с помощью” и затем в меню рядом выберите “FreeDOS”.
Нажмите кнопку НАЧАТЬ, чтобы отформатировать диск и скопировать файлы, необходимые для загрузки в FreeDOS. Нам нужна папка “DOS”
Now you can boot into DOS by rebooting your server with the USB drive connected. You may also use a boot menu to select the device from which you want to boot. After that enter next command for watching all files and directories: DIR
Следующая команда: ipmicfg -user list
You will see list of users. This example show you ADMIN(ID=2) and client(ID=3). All them have administrator privilege level.
Команда для смены пароля: ipmicfg – user setpwd 2 ADMIN (где «2» — это идентификатор пользователя, а «ADMIN» — новый пароль).
Если вы увидели «DONE», это означает, что изменение пароля IPMI прошло успешно.
If you need to change password again. In web interfaces please modify user settings (Configuration->Users->choose user->Modify User->Change Password->Modify).
Операционная система Windows
For users with Windows OS (if you get a data access to operating system) available to install IPMI Configuration Utility. All opportunities you can read in this program.
Эту программу можно найти в меню поискового поля.
IPMI сброс пароля и прочее x8dtu-f supermicro
Необходимо получить возможность входа в виртуальную консоль KVM для администрирования сервера.
Решение 1:
установить yum ipmitool ipmitool сброс bmc холодный
затем снова заходим в IPMI
Решение 2:
Успешно завершен холодный сброс BMC!
ipmicfg -r
Сброс пароля с помощью impicfg на MB Supermicro
Утилита impicfg доступна для разных операционных систем — Linux, Windows, DOS на сервере supermicro
С помощью impicfg возможно восстановление заводских настроек пароля и изменение различных параметров, используя технологию IPMI.
Важно учитывать, что в ряде случаев при работке со старыми версиями IPMI могут быть также сброшены сетевые конфигурации! Это может привести к полной потере доступа. Рекомендуется заранее сохранить информацию о текущих сетевых настройках перед выполнением сброса.
Для установки под Linux нужно скачать архив, распаковать и дать разрешение на выполнение соотвествующему файлу, например:
25 декабря 2019 года компания Supermicro прекратила предоставление возможности скачивания архива IPMICFG, который был добавлен в их архив.
cd /opt curl -O https://mirror.galaxydata.ru/supermicro/IPMICFG_1.30.0_build.190710.zip yum install unzip -y unzip IPMICFG_1.30.0_build.190710.zip cd /opt/IPMICFG_1.30.0_build.190710/Linux/64bit chmod +x IPMICFG-Linux.x86_64
И создайте символическую ссылку для удобства использования
ln -s $(pwd)/IPMICFG-Linux.x86_64 /usr/local/sbin/ipmicfg
В архиве для операционной системы Windows доступен исполняемый файл ipmicfg-win.exe.
Шаг 1: Получение текущей конфигурации сети и установка новых параметров
Шаг 2: сброс к заводским установкам
Шаг 3: сброс настроек DHCP
вы сможете изменить IP адреса лишь после активации и деактивации DHCP.
ipmicfg -dhcp on ipmicfg -dhcp off
Иначе у вас будет выходить ошибка при вводе команд:
Шаг 4: Проверьте настройки сети и измените при необходимости
Настройка свежих параметров:
Пароль IPMI
После сброса к заводским установкам вы можеет использовать такие значения:
Имя пользователя: ADMIN
Пароль: ADMIN
Добавление пользователя
Вы имеете возможность добавить нового пользователя с полными правами, не изменяя существующие настройки. После этого вам следует войти через IPMIView и выполнить все нужные действия.
Получить список пользователей:
ipmicfg -user list Максимальное количество пользователей : 10 Текущее количество включённых пользователей : 3 Идентификатор пользователя Имя пользователя Уровень привилегий Включён ——- ———— ————— —— 2 ADMIN Администратор Да 3 user Оператор Да
Формат команды:
ipmicfg -user add
К примеру:
ipmicfg -user add 4 user2 HFlUYdS45 4
Обнуляем пароль для аккаунта ADMIN, устанавливая пароль ADMIN
ipmicfg -user setpwd 2 ADMIN
Проверяем:
ipmicfg -user list Максимальное количество пользователей: 10 Количество активированных пользователей: 4 ID пользователя Имя пользователя Уровень привилегий Включен ——- ———— ————— —— 2 ADMIN Администратор Да 3 user Оператор Да 4 user2 Администратор Да