Ipmi

ipmitool“身份驗證類型”是什麼?

  • August 22, 2018

Auth Type Support: NONE MD2 MD5 PASSWORD和是什麼意思Auth Type Enable : Callback : MD2 MD5 PASSWORD

當我lan print 1在我的伺服器中使用時,ipmitool顯示以下輸出:

[root@localhost ~]# ipmitool -I open lan print 1
Set in Progress         : Set Complete
Auth Type Support       : NONE MD2 MD5 PASSWORD 
Auth Type Enable        : Callback : MD2 MD5 PASSWORD 
                       : User     : MD2 MD5 PASSWORD 
                       : Operator : MD2 MD5 PASSWORD 
                       : Admin    : MD2 MD5 PASSWORD 
                       : OEM      : MD2 MD5 PASSWORD 
IP Address Source       : Static Address
IP Address              : 172.16.22.237
Subnet Mask             : 255.255.255.0
MAC Address             : 00:25:90:a9:42:4a
SNMP Community String   : public
IP Header               : TTL=0x00 Flags=0x00 Precedence=0x00 TOS=0x00
BMC ARP Control         : ARP Responses Enabled, Gratuitous ARP Disabled
Default Gateway IP      : 0.0.0.0
Default Gateway MAC     : 00:00:00:00:00:00
Backup Gateway IP       : 0.0.0.0
Backup Gateway MAC      : 00:00:00:00:00:00
802.1q VLAN ID          : Disabled
802.1q VLAN Priority    : 0
RMCP+ Cipher Suites     : 1,2,3,6,7,8,11,12
Cipher Suite Priv Max   : aaaaXXaaaXXaaXX
                       :     X=Cipher Suite Unused
                       :     c=CALLBACK
                       :     u=USER
                       :     o=OPERATOR
                       :     a=ADMIN
                       :     O=OEM
Bad Password Threshold  : Not Available

像大多數工具一樣,ipmitool帶有手冊頁man ipmitool。應用程序的線上手冊通常會解釋 outricht 或經常提示輸出的含義。

不過,通常一些背景知識有助於了解上下文。

-A <authtype>

指定在 IPMIv1.5 區域網路會話啟動期間要使用的身份驗證類型。支持的類型為 NONE、PASSWORD、MD2、MD5 或 OEM。

換句話說:

IPMI 協議允許不同的機制進行身份驗證。您的 IPMI 設備不需要支持所有這些都符合標準,因此 ipmitool 將顯示您的設備支持哪些:

Auth Type Support   :  NONE MD2 MD5 PASSWORD

因此,您的設備支持所有身份驗證類型,除了 OEM.

Auth Type Enable        : Callback : MD2 MD5 PASSWORD 
                       : User     : MD2 MD5 PASSWORD 
                       : Operator : MD2 MD5 PASSWORD 
                       : Admin    : MD2 MD5 PASSWORD 
                       : OEM      : MD2 MD5 PASSWORD 

這是每個(預設)ipmi 使用者帳戶支持哪些身份驗證機制的列表。如您所見NONE,那裡不存在,換句話說,您將始終需要有效的密碼才能登錄和使用這些帳戶中的任何一個。

您可以以純​​文本形式提供密碼:PASSWORD機制,

或使用(加密弱)MD2消息摘要,

或使用(加密更強)MD5消息摘要進行身份驗證。

引用自:https://serverfault.com/questions/927453