Issabel یک توزیع مبتنی بر لینوکس برای راهاندازی IP PBX، Call Center و سیستمهای VoIP است و بهعنوان یکی از هستههای اصلی خدمات voip در مشهد و سایر شهرها در سازمانها مورد استفاده قرار میگیرد. پنل وب ایزابل معمولا از طریق کاربر admin مدیریت میشود. در صورت فراموشی رمز، عملا دسترسی به کل سیستم تلفنی قطع خواهد شد و اینجاست که ریست پسورد ایزابل (Issabel) اهمیت حیاتی پیدا میکند. در ادامه به بازیابی رمز عبور Root (کنسول لینوکس) و Admin (محیط وب) برای نسخههای مختلف CentOS و Rocky Linux می پردازیم.
راهنمای عملیاتی ریست پسورد ایزابل (Issabel)
در این بخش، فرآیند ریست پسورد ایزابل بهصورت کاملا عملیاتی و مرحله به مرحله ارائه می شود تا مدیران شبکه و نصاب ها بتوانند متناسب با نسخه سیستم عامل، بدون آسیب به سرویس های VoIP و تنظیمات موجود، دسترسی Root و پنل مدیریتی ایزابل را بهطور امن بازیابی کنند. قبل از اجرای دستورات، تشخیص صحیح نسخه لینوکس نصب شده روی سرور اهمیت کلیدی دارد، زیرا هر نسخه روش بوت و بازیابی متفاوتی دارد. این نوع عملیات در پروژه های واقعی، جزو وظایف تخصصی خدمات اکتیو شبکه است که هدف آن حفظ سرویس فعال و جلوگیری از Downtime میباشد.
۱.تشخیص نسخه سیستم عامل
در صفحه بوت (Start-up) اغلب نسخه لینوکس نوشته شده است. 3 مورد زیر به مشا در تشخیص نسخه سیستم عامل کمک می کند:
- Issabel 4: معمولا روی CentOS 7 است. (رایجترین)
- Issabel 5: اغلب روی Rocky Linux یا CentOS 8 است.
- Elastix/Issabel Old: نسخههای قدیمی روی CentOS 6 هستند.
سناریو اول: ریست پسورد Root در CentOS 7 (ایزابل ۴)
- سرور را ریستارت کنید. در صفحه Grub کلید e را بزنید.
- خطی که با linux16شروع میشود را پیدا کنید. مقدار ro را حذف و این را جایگزین کنید: rw init=/sysroot/bin/sh
- کلیدهای Ctrl + X را بزنید.
- دستورات زیر را مرحله به مرحله وارد کنید (همه را با هم کپی نکنید):
مرحله الف: ورود به روت
chroot /sysroot
passwd
مرحله ب: ذخیره و ریبوت (بعد از تغییر رمز)
touch /.autorelabel exit reboot
سناریو دوم: ریست پسورد Root در CentOS 8 / Rocky (ایزابل ۵)
1. سرور را ریستارت کنید. در صفحه Grub کلید e را بزنید.
2. در انتهای خطی که با linux شروع میشود بنویسید:
3. در انتهای خط یک فاصله (Space) بزنید و عبارت زیر را تایپ کنید:
rd.break
4. کلید Ctrl + X را بزنید.
5. دستورات زیر را مرحله به مرحله وارد کنید (همه را با هم کپی نکنید):
مرحله الف:
mount -o remount,rw /sysroot
chroot /sysroot
passwd
توجه: بعد از زدن دستور passwd سیستم از شما رمز جدید میخواهد. رمز را تایپ کنید و اینتر بزنید (تایپ شما دیده نمیشود)، سپس مجدد تکرار کنید.
مرحله ب:
touch /.autorelabel
exit
exit
مرحله نهایی: ریست پسورد وب (محیط گرافیکی)
دستور زیر را کامل کپی کنید که از بروز هرگونه اشتباه جلوگیری شود.
sqlite3 /var/www/db/acl.db "UPDATE acl_user SET md5_password='e10adc3949ba59abbe56e057f20f883e' WHERE name='admin'"
عیبیابی و مشکلات متداول ریست پسورد ایزابل
سیستم روی بوت گیر کرده است
اگر بعد از ریبوت، سیستم دقایق طولانی بالا نیامد، نترسید. اگر دستور touch /.autorelabel را زده باشید، سیستم در حال بازنشانی برچسبهای امنیتی (SELinux) است. این فرآیند ممکن است ۵ تا ۱۰ دقیقه طول بکشد. سیستم را خاموش نکنید.
Read-only file system
اگر هنگام دستورpasswd خطا گرفتید که فایل سیستم فقط خواندنی است، یعنی در مرحله بوت rw (در نسخه 7) یا دستور mount -o remount,rw (در نسخه 8) را درست وارد نکردهاید. دوباره مراحل را با دقت انجام دهید.
NumLock کار نمیکند!
در محیط کنسول اضطراری، گاهی دکمههای ماشینحسابی (Numpad) کار نمیکنند. هنگام وارد کردن اعداد (مثل 123456) حتماً از دکمههای اعداد بالای کیبورد استفاده کنید.
خطای دیتابیس
اگر دستور SQLite خطا داد (no such table)، ممکن است فایل دیتابیس خراب شده باشد یا مسیر آن در نسخههای خیلی خاص فرق کند. اما در ۹۹٪ مواقع مسیر /var/www/db/acl.db صحیح است.
نکات امنیتی مهم از دیدگاه متخصص شبکه
-
بعد از ریست پسورد ایزابل حتما رمز عبور پیچیده انتخاب کنید.
-
پورت پنل وب را محدود یا با فایروال IP-Based محافظت کنید.
-
دسترسی Root را فقط به افراد فنی قابل اعتماد بدهید.
-
از دیتابیس قبل از هر تغییر بکاپ بگیرید(در صورت عدم دسترسی از VMیک Snapshot بگیرید).

نتیجه گیری تخصصی در مورد ریست پسورد ایزابل
در صورت فراموشی رمز عبور، ریست پسورد ایزابل باید بر اساس نسخه سیستم عامل و توزیع لینوکس انجام شود؛ ابتدا با ورود به حالت بوت و دسترسی اضطراری، رمز کاربر Root از طریق محیط chroot به صورت امن بازنشانی می شود. پس از بازیابی دسترسی سیستمی، ریست پسورد پنل وب ایزابل از طریق دیتابیس داخلی (SQLite) و تغییر مقدار هش کاربر admin انجام می گیرد. رعایت دقیق دستورات مربوط به mount و SELinux برای جلوگیری از خطا در بوت ضروری است. در نهایت، برای حفظ امنیت سیستم، تغییر فوری رمز پیش فرض و اعمال محدودیت های دسترسی روی پنل مدیریتی اکیدا توصیه می شود.