对R5300 G4服务器的BMC进行渗透测试,发现存在BMC被暴力破解密码的安全问题:攻击者通过使用字典进行暴力破解,破解成功后获取密码,登录BMC Web门户对服务器进行操控,影响服务器运行安全。
R5300 G4
原因分析
解决方案
在BMC Web门户的左侧菜单栏中,选择设置,进入设置页面。
单击账号登录设置,进入账号登录设置页面,如下图所示。
配置账号锁定设置参数,参数说明参见下表。
参数名称 | 配置说明 |
账号锁定 | 配置为启用 |
账号认证失败次数 | 配置为5 |
账号锁定时间 | 配置为10(单位为:分钟) |
单击保存按钮。
想第一时间收到我们的更新吗?
只需两步,为文档君加上“爱你一万年”的星标⭐!
没有星标,你爱的文档君就要跟你失联啦~
我们是一群平均从业年限5+的通信专业工程师。 关注我们,带你了解通信世界的精彩!