LEN-4186禁用T350G7 BMC模块的默认账号
2018-04-09知识编号:146484
催更新
故障现象:
原因分析:
解决方案:
备注:
Lenovo安全公告:LEN-4186
潜在影响:权限提升
重要性:高
概述: ThinkServer T350G7 BMC图形界面中有2个默认账户未显示。
原因分析:
Lenovo ThinkServer T350G7(仅在中国发布)BMC图形界面中有2个默认账户未显示。如果这些账号依然存在,使用者能通过网络连接BMC并且通过用户界面连接BMC。
Lenovo强烈建议禁止将BMC管理界面开放到公网,仅在内网使用。
解决方案:
应采取什么措施进行自我保护?
使用IPMI命令手动修改用户的默认密码:
1、使用ipmitool命令查看当前用户列表
ipmitool –I lanplus –H BMCIP –U username –P password user list
2、修改ID 2和ID 3的默认密码:
ipmitool –I lanplus –H BMCIP –U username –P password user set password <userid> <password>
备注:
产品影响:
ThinkServer T350G7
修订历史:
Revision | Date | Description |
1.0 | 1/28/2016 | Initial release |
0
知识有用,就点一下~