Se si utilizza la password predefinita, viene visualizzato un messaggio di avvertenza per informare l'utente di questa vulnerabilità della sicurezza. Questo messaggio viene visualizzato se:
Il messaggio di avviso viene visualizzato anche quando si effettua l'accesso a iDRAC utilizzando SSH, Telnet, RACADM remoto o l'interfaccia web. Per l'interfaccia web, SSH e Telnet, viene visualizzato un singolo messaggio di avviso per ogni sessione. Per RACADM in remoto viene visualizzato il messaggio di avvertenza per ogni comando.
Il nome utente e la password predefiniti di iDRAC sono ampiamente noti e qualsiasi utente con accesso al server potrebbe modificare la password predefinita. La funzione di avviso sulla password predefinita di iDRAC avverte se le credenziali di accesso predefinite sono ancora valide.
Ogni volta che un utente con privilegi Configure User accede a iDRAC o SSH/Telnet oppure esegue comandi RACADM in remoto utilizzando le credenziali di accesso predefinite, il sistema visualizza un messaggio di avvertenza (SEC0701). Poiché gli utenti tramite UI e SSH/Telnet effettuano l'accesso una sola volta per sessione, il messaggio viene visualizzato una sola volta per ogni sessione. Poiché gli utenti RACADM remoti eseguono l'accesso a ogni comando, il messaggio viene visualizzato a ogni comando.
Un iDRAC con credenziali di accesso predefinite è ancor meno sicuro se il sistema è accessibile tramite Internet o fa parte di una rete di grandi dimensioni che utilizza criteri di attendibilità diversi.
Per ulteriori informazioni su iDRAC9, accedere alle pagine del supporto di iDRAC9, quindi selezionare la versione del firmware iDRAC9 per la documentazione, inclusa la guida per l'utente. Quali sono il nome utente e la password predefiniti per un iDRAC (Integrated Dell Remote Access Controller)? spiega il nome utente e la password predefiniti.
Per migliorare la sicurezza, si consiglia di utilizzare password complesse di otto o più caratteri e di includere lettere minuscole, lettere maiuscole, numeri e caratteri speciali. Si consiglia inoltre di modificare le password regolarmente, se possibile.
Caratteri | Lunghezza |
---|---|
0 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z - ! # $ % & ( ) * / ; ? @ [ \ ] ^ _ ' { | } ~ + < = > |
Da 1 a 16 caratteri |
Caratteri | Lunghezza |
---|---|
0 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z - ! # $ % & ( ) *, . / : ; ? @ [ \ ] ^ _ ' { | } ~ + < = > |
Da 1 a 20 caratteri |
È possibile creare nomi utente e password che includono altri caratteri. Tuttavia, per garantire la compatibilità con tutte le interfacce, Dell Technologies consiglia di utilizzare solo i caratteri qui elencati.
, >
e ,
(virgola).
Quando si accede all'interfaccia web di iDRAC, se viene visualizzata la pagina Default Password Warning, è possibile modificare la password.
Figura 1. Messaggio di avvertenza predefinito su nome utente e password di iDRAC9
In alternativa, se la pagina di avvertenza sulla password predefinita è disabilitata:
Figura 2. System Setup Main Menu
Figura 3. iDRAC Settings
Figura 4. User Configuration
Figura 5. Change Password
Figura 6. Password modificata
Figura 7. Selezione di Finish
Figura 8. Warning - Saving Changes
Figura 9. Conferma di salvataggio delle impostazioni
Figura 10. Selezione di Finish
Per modificare la password, utilizzare il seguente comando RACADM:
racadm set iDRAC.Users..Password
= un valore da 1 a 16 che indica l'account utente
= La nuova password definita dall'utente