在试图让一些戴尔服务器BMC更安全的时候,我遵循了其他地方给出的build议,并使用以下命令(在主机操作系统上运行的ipmitool ,即CentOS 6.5–当然,我是root用户) :
> ipmitool lan set 1 cipher_privs XXXaXXXXXXXXXXX
然后我想把它改成别的东西,发现那显然我不能:
> ipmitool lan set 1 cipher_privs Xaaaaaaaaaaaaaa LAN Parameter Data does not match! Write may have failed.
在其他方面,事情看起来很好:
> ipmitool lan print 1 Set in Progress : Set In Progress Auth Type Support : NONE MD2 MD5 PASSWORD Auth Type Enable : Callback : MD5 : User : MD5 : Operator : MD5 : Admin : MD5 : OEM : IP Address Source : Static Address IP Address : ...omitted for this posting... Subnet Mask : 255.255.255.0 MAC Address : ...omitted for this posting... SNMP Community String : ...omitted for this posting... IP Header : TTL=0x40 Flags=0x40 Precedence=0x00 TOS=0x10 Default Gateway IP : ...omitted for this posting... Default Gateway MAC : 00:00:00:00:00:00 Backup Gateway IP : 0.0.0.0 Backup Gateway MAC : 00:00:00:00:00:00 802.1q VLAN ID : Disabled 802.1q VLAN Priority : 0 RMCP+ Cipher Suites : 0,1,2,3,4,5,6,7,8,9,10,11,12,13 Cipher Suite Priv Max : XXXaXXXXXXXXXXX : X=Cipher Suite Unused : c=CALLBACK : u=USER : o=OPERATOR : a=ADMIN : O=OEM
有没有人认识到这个问题,并知道如何解决它? 为什么现在不可能改变cipher_privs值? 我可能在做一些无知的事情 – 如果是这样的话。
您可以重置idrac上的configuration。 ssh到idrac,运行racadm,然后运行resetconfig。 当它恢复时,密码设置将是默认的。