什麼是 ipmitool「身份驗證類型」?

什麼是 ipmitool「身份驗證類型」?

Auth Type Support: NONE MD2 MD5 PASSWORD和是什麼意思Auth Type Enable : Callback : MD2 MD5 PASSWORD

當我lan print 1在我的伺服器中使用時,ipmitool顯示以下輸出:

[root@localhost ~]# ipmitool -I open lan print 1
Set in Progress         : Set Complete
Auth Type Support       : NONE MD2 MD5 PASSWORD 
Auth Type Enable        : Callback : MD2 MD5 PASSWORD 
                        : User     : MD2 MD5 PASSWORD 
                        : Operator : MD2 MD5 PASSWORD 
                        : Admin    : MD2 MD5 PASSWORD 
                        : OEM      : MD2 MD5 PASSWORD 
IP Address Source       : Static Address
IP Address              : 172.16.22.237
Subnet Mask             : 255.255.255.0
MAC Address             : 00:25:90:a9:42:4a
SNMP Community String   : public
IP Header               : TTL=0x00 Flags=0x00 Precedence=0x00 TOS=0x00
BMC ARP Control         : ARP Responses Enabled, Gratuitous ARP Disabled
Default Gateway IP      : 0.0.0.0
Default Gateway MAC     : 00:00:00:00:00:00
Backup Gateway IP       : 0.0.0.0
Backup Gateway MAC      : 00:00:00:00:00:00
802.1q VLAN ID          : Disabled
802.1q VLAN Priority    : 0
RMCP+ Cipher Suites     : 1,2,3,6,7,8,11,12
Cipher Suite Priv Max   : aaaaXXaaaXXaaXX
                        :     X=Cipher Suite Unused
                        :     c=CALLBACK
                        :     u=USER
                        :     o=OPERATOR
                        :     a=ADMIN
                        :     O=OEM
Bad Password Threshold  : Not Available

答案1

與大多數工具一樣,ipmitool附帶一個手冊頁man ipmitool。應用程式的線上手冊通常會解釋 outricht 或更多情況下暗示輸出意味著什麼。

不過,一些背景知識通常有助於了解背景。

-A <authtype>
指定在 IPMIv1.5 區域網路會話啟動期間所使用的驗證類型。支援的類型有 NONE、PASSWORD、MD2、MD5 或 OEM。

換句話說:

IPMI協定允許不同的機制進行身份驗證。您的 IPMI 設備不需要支援所有這些才能符合標準,因此 ipmitool 將顯示您的設備支援哪些:

Auth Type Support   :  NONE MD2 MD5 PASSWORD

所以您的設備支援所有身份驗證類型,除了 OEM

Auth Type Enable        : Callback : MD2 MD5 PASSWORD 
                        : User     : MD2 MD5 PASSWORD 
                        : Operator : MD2 MD5 PASSWORD 
                        : Admin    : MD2 MD5 PASSWORD 
                        : OEM      : MD2 MD5 PASSWORD 

這是每個(預設)ipmi 使用者帳戶支援的身份驗證機制的清單。正如您所看到的,NONE那裡不存在,換句話說,您始終需要有效的密碼才能登入和使用任何這些帳戶。

您可以以純​​文字形式提供密碼:該PASSWORD機制,
或使用(弱加密)MD2訊息摘要,
或使用(加密性更強)MD5訊息摘要進行身份驗證。

相關內容