1998’den beri GelişenTeknolojilerle Güçlü Adımlar

Bilişim Teknolojileri

İletişim

Mecidiyeköy, Mecidiyekuyu Sok. Kuyu Apt, No:26 Kat:2, D:3, 34387 Şişli/İstanbul

+90 212 213 27 87

Firewall ve Güvenlik FortiGate

FortiGate Admin Şifre Sıfırlama — Maintainer + bcpb Yöntemi (FortiOS 6.x / 7.x)

Güncel teknik makalelerimizi firewallpazari.com/blog adresinden takip edebilirsiniz.

Özet: FortiGate admin parolası unutulduğunda konsol kablosu ile cihaza bağlanılıp maintainer kullanıcı adı ve bcpb<seri-no> formatında parola ile yeniden giriş yapılarak şifre sıfırlanabilir. Önemli: FortiOS 7.0.2 ve sonrasında admin-maintainer özelliği varsayılan olarak kapalıdır. Bu kapalıysa fabrika ayarlarına dönüş veya yedekten geri yükleme gerekir.

Hangi durumda hangi yöntem?

FortiOS sürümüMaintainer + bcpb yöntemiNotlar
5.0 – 5.6.x✅ ÇalışırAçılışta 60 saniye pencere
6.0.x – 6.2.x✅ ÇalışırAçılışta 30 saniye pencere
6.4.x – 7.0.1✅ ÇalışırAçılışta 14 saniye pencere
7.0.2 ve sonrası⚠️ Varsayılan KAPALIset admin-maintainer enable önceden açık olmalı

⚠️ Gereksinimler

  • Cihaza fiziksel konsol erişimi (RJ-45 to DB9 veya USB konsol kablosu)
  • Terminal yazılımı (PuTTY, Tera Term, SecureCRT, screen, minicom)
  • Konsol ayarları: 9600 baud, 8 data bits, no parity, 1 stop bit, no flow control
  • Cihazın seri numarası (cihaz etiketinde veya GUI varsa Dashboard’da)
  • Cihazı yeniden başlatma yetkisi (üretimde varsa bakım penceresi)

Yöntem 1 — Maintainer + bcpb hesabı ile sıfırlama

Bu yöntem klasik ve güvenilir yöntemdir. FortiGate her açılışta kısa bir süre maintainer adlı özel bir kullanıcının konsoldan giriş yapmasına izin verir. Parola formatı sabittir: bcpb öneki + cihazın seri numarası.

  1. Cihazın seri numarasını öğrenin. Cihazın alt veya arka etiketinde yazar (örnek format: FGT60E4Q17012345). Etikete erişiminiz yoksa, daha önce kaydedilmiş envanterden alın.
  2. Konsol kablosunu cihaza takın ve terminal yazılımıyla bağlanın. Doğru baud rate (9600) çok önemlidir, aksi halde karakterler bozuk gelir.
  3. Cihazı güç kesip tekrar verin (donanımsal reboot). Boot mesajları akmaya başlayacak.
  4. Boot işlemi tamamlandığında FGTXXX login: prompt’u çıkar. Burada 14–60 saniyelik bir pencere var (sürüme göre).
  5. Kullanıcı adı olarak maintainer yazın ve Enter’a basın.
  6. Parola olarak bcpb + seri numarası yazın. Tamamen büyük harf duyarlıdır. Örnek: cihaz seri no FGT60E4Q17012345 ise parola bcpbFGT60E4Q17012345 olur.
  7. Giriş başarılıysa admin yetkisiyle CLI’ye düşersiniz. Şimdi admin parolasını sıfırlayın:
config system admin
edit admin
set password <yeni-parola>
next
end
  1. Çıkmak için exit yazın ve yeni parola ile admin hesabıyla yeniden giriş yapın.

Yöntem 2 — FortiOS 7.0.2+ için durum kontrolü

FortiOS 7.0.2 sürümünden itibaren güvenlik gerekçesiyle admin-maintainer özelliği varsayılan olarak kapalı gelir. Bu durumda maintainer + bcpb girişimleri reddedilir. Önceden açık olup olmadığını anlamak için cihazın daha önceki konfigürasyon yedeğine bakın:

config system global
    set admin-maintainer enable
end

Yedek konfigürasyonda bu satır yoksa veya disable olarak görüyorsanız, Yöntem 1 çalışmayacaktır. Bu durumda Yöntem 3’e geçin.

Yöntem 3 — Fabrika ayarlarına dönüş (son çare)

Maintainer hesabı kapalı veya hiç açılmamış cihazlarda, mevcut konfigürasyonu kaybetmek pahasına fabrika reset yapılabilir. Konfigürasyon yedekleriniz yoksa bu adıma geçmeden önce mutlaka destek hattıyla iletişime geçin.

  1. Cihazda konsol bağlantısını kurun (Yöntem 1’deki gibi).
  2. Cihazı yeniden başlatın ve boot menüsüne girmek için yönlendirme görür görmez Ctrl+C veya Ctrl+B tuşlayın (model bağlı).
  3. Boot menüsünden “Format boot device” ve “Reset to factory default” seçeneklerini sırasıyla çalıştırın.
  4. Cihaz fabrika ayarlarıyla yeniden açıldığında varsayılan parolayla giriş yapın: kullanıcı admin, parola boş (Enter’a basın).
  5. İlk girişte cihaz size yeni bir parola tanımlamanızı isteyecek.
  6. Daha önce yedeklediğiniz konfigürasyonu geri yükleyin: execute restore config tftp <dosya> <tftp-server>

Sık karşılaşılan sorunlar

  • “Login incorrect” hatası alıyorum. Seri numarasını doğru yazdığınızdan emin olun — büyük/küçük harf ayrımı çok önemlidir. Bazı modellerde seri numarası küçük harf içerir, ancak parola hep bcpb ile başlar.
  • Login prompt’una hiç ulaşamıyorum. Baud rate yanlış olabilir. 9600‘ün yanı sıra bazı yeni modellerde 115200 kullanılır. Terminal yazılımında deneyin.
  • Maintainer girdiğimde “Password” sormuyor, hata veriyor. FortiOS 7.0.2+ ve admin-maintainer disable durumudur. Yöntem 3’e geçmeniz gerekir.
  • Pencere çok kısa, giriş yapamıyorum. Login prompt çıkar çıkmaz hızlıca maintainer yazıp Enter, ardından parolayı yazın. Ezbere veya kopyala-yapıştırla hazır tutun.

Önleyici öneriler

  • Production cihazlarda admin-maintainer özelliğini kapalı bırakın ve düzenli konfigürasyon yedeği alın.
  • Admin parolalarını ekip içi şifre kasası (1Password, Bitwarden, KeePass) ile yönetin.
  • İkinci bir admin hesabı açın (örneğin backup-admin) ve farklı bir kişiye verin.
  • FortiAuthenticator veya RADIUS entegrasyonu ile merkezî kimlik yönetimi kullanın.

FortiGate teknik desteği

FortiGate kurulum, konfigürasyon, parola sıfırlama, lisans yenileme veya FortiAuthenticator entegrasyonu konularında destek almak ister misiniz? 1998’den beri Türkiye genelinde firewall ve ağ güvenliği danışmanlığı veriyoruz.

Test edilen sürümler: FortiOS 6.4.13, 7.0.14, 7.2.8, 7.4.3 — Bu makale çeşitli FortiGate 60E, 100F, 200F ve 600E modellerinde doğrulanmıştır.

Author

Umman Kurşun

Tekur Bilişim Teknolojileri kurucu ortağı ve teknik direktör. 1998'den beri kurumsal IT danışmanlığı, ağ güvenliği ve bilişim altyapı çözümleri alanında çalışıyor. Uzmanlık alanları: FortiGate, Sophos ve WatchGuard güvenlik duvarları; Microsoft Exchange ve Windows Server yönetimi; VMware vSphere/ESXi sanallaştırma; Dell EMC Unity/VNXe depolama; Veeam Backup & Replication. İstanbul Şişli merkezli Tekur Bilişim üzerinden Türkiye genelinde kurumsal müşterilere teknik destek ve sistem danışmanlığı sağlıyor.