如果使用默认密码,则会显示警告消息,提醒您注意此安全漏洞。如果符合以下条件,则会显示此消息:
当您使用 SSH、Telnet、远程 RACADM 或 Web 界面登录到 iDRAC 时,也会显示警告消息。对于 Web 界面、SSH 和 Telnet,将会为每个会话显示一条警告消息。对于远程 RACADM,将为每个命令显示警告消息。
默认 iDRAC 用户名和密码是众所周知的,任何有权访问服务器的用户都可以更改默认密码。如果默认登录凭据仍然存在,iDRAC 中的“Default Password Warning”功能将提醒您。
只要拥有“配置用户”权限的用户登录到 iDRAC 或 SSH/Telnet 或使用默认登录凭据远程运行 RACADM 命令,系统就会显示一条警告消息 (SEC0701)。由于 UI 和 SSH/Telnet 用户需要每个会话登录一次,他们将看到每个会话都有一则警告消息。由于远程 RACADM 用户每个命令都会登录,他们将看到每个命令都有一则警告消息。
如果系统可访问互联网或其它存在不同信任边界的大型网络的一部分,则采用默认登录凭据的 iDRAC 更安全。
有关 iDRAC9 的更多信息,请转至 iDRAC9 支持页面,然后选择 iDRAC9 固件版本以获取文档(包括用户指南),以获取更多信息。Integrated Dell Remote Access Controller (iDRAC) 的默认用户名和密码是什么?中说明了默认用户名和密码。
为了提高安全性,建议使用具有八个或更多字符且包含小写字母、大写字母、数字和特殊字符的复杂密码。此外,如有可能,建议定期更改密码。
字符 | 长度 |
---|---|
0 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z - ! # $ % & ( ) * / ; ? @ [ \ ] ^ _ ' { | } ~ + < = > |
1 到 16 个字符 |
字符 | 长度 |
---|---|
0 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z - ! # $ % & ( ) *, . / : ; ? @ [ \ ] ^ _ ' { | } ~ + < = > |
1 到 20 个字符 |
您可以创建包含其他字符的用户名和密码。但是,为了确保与所有界面兼容,Dell Technologies 推荐仅使用此处列出的字符。
、>
和 ,
(逗号)外,iDRAC 支持由共享类型定义的网络共享凭据的有效字符。
当您登录到 iDRAC Web 界面时,如果显示“Default Password Warning”页面,则可以更改密码。
图 1:iDRAC9 默认用户名和密码警告消息
或者,如果默认密码警告页面已禁用:
图 2:系统设置主菜单
图 3:iDRAC 设置
图 4:用户配置
图 5:更改密码
图 6:密码已更改
图 7:单击 Finish
图 8:保存更改的警告
图 9:设置保存确认
图 10:单击 Finish
要更改密码,请运行以下 RACADM 命令:
racadm set iDRAC.Users..Password
= 1 到 16 的值,表示用户帐户
= 用户定义的新密码