Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon DGX A100'deki BMC kimlik bilgilerini değiştirmek için en iyi uygulamalar nelerdir


DGX A100'deki BMC kimlik bilgilerini değiştirmek için en iyi uygulamalar nelerdir


NVIDIA DGX A100'deki süpürgelik yönetim denetleyicisi (BMC) kimlik bilgilerini değiştirmek, güvenliği artırmak ve yetkisiz erişimi önlemek için çok önemlidir. BMC kimlik bilgilerini değiştirmek için en iyi uygulamalar:

İlk Kurulum ve Kimlik Bilgisi Değişikliği

1. Varsayılan Kimlik Bilgileri: DGX A100, hem kullanıcı adı hem de şifre için `` admin 'olan varsayılan BMC kimlik bilgilerine sahip gönderilir. Güvenliği sağlamak için ilk önyükleme sırasında bu kimlik bilgilerini değiştirmek önemlidir [1] [2].

2. İlk önyükleme yapılandırması: İlk kurulum sırasında, işletim sistemi için bir yönetim kullanıcı hesabı oluşturmanız istenir. BMC kullanıcı adı bu yönetim kullanıcı adı ile aynı olacaktır. Ayrıca en az 13 karakter uzunluğunda olması gereken BMC için benzersiz bir şifre ayarlamanız gerekir [1] [7].

3. Varsayılan kullanıcıyı devre dışı bırakma: Yeni BMC kimlik bilgilerini yapılandırdıktan sonra, varsayılan `admin` kullanıcısı devre dışı bırakılır ve gelecekteki kullanımı önlemek için şifresi karıştırılır [1].

BMC Kimlik Bilgilerini Değiştirme Sıkış sonrası

1. BMC arayüzüne erişme: İlk kurulumdan sonra BMC kimlik bilgilerini değiştirmek için, bir tarayıcıda https: /// `'adresine giderek BMC Web arabirimine erişin. BMC'nin ağınıza bağlı olduğundan ve geçerli oturum açma kimlik bilgilerine sahip olduğunuzdan emin olun [2] [4].

2. Yeni bir kullanıcı eklemek:
- Geçerli kimlik bilgilerinizi kullanarak BMC arayüzüne giriş yapın.
- Ayarlar> Kullanıcı Yönetimi'ne gidin.
- Kullanıcı yapılandırması konusunda rehberlik için Yardım simgesini tıklayın.
- Benzersiz bir kullanıcı adı ve güçlü şifre içeren yeni bir kullanıcı ekleyin [2] [4].

3. Eski kullanıcıları devre dışı bırakmak:
- Oturum açın ve yeni kimlik bilgileriyle tekrar oturum açın.
- Ayarlar> Kullanıcı Yönetimi'ne gidin.
- Hala etkinse varsayılan `yönetici 've` anonim' kullanıcıları dahil olmak üzere eski kullanıcı hesaplarını devre dışı bırakın [2] [4].

Güvenlik En İyi Uygulamalar

1. Ağ izolasyonu: BMC'nin normal ağ trafiğinden izole etmek için özel bir yönetim ağına veya ayrı bir VLAN'a bağlı olduğundan emin olun. Bu, yetkisiz erişim riskini azaltır [7].

2. Güvenlik duvarı yapılandırması: BMC'nin IPMI bağlantı noktasına erişimi kısıtlamak için bir güvenlik duvarı kullanın ve gerekli yönetim IP adresleriyle sınırlandırın [7].

3. Düzenli güncellemeler: Bilinen güvenlik açıklarını ele almak için BMC ürün yazılımı ve sistem yazılımını güncel tutun. Güncellemeleri düzenli olarak kontrol edin ve gerektiği gibi uygulayın [6] [8].

4 Güçlü Şifreler: BMC kullanıcıları için daima güçlü, benzersiz şifreler kullanın. Kolayca tahmin edilebilir bilgiler veya ortak kalıplar kullanmaktan kaçının [1] [7].

Bu uygulamaları izleyerek, DGX A100 sisteminizin güvenliğini yetkisiz erişim ve potansiyel güvenlik açıklarına karşı koruyarak önemli ölçüde artırabilirsiniz.

Alıntılar:
[1] https://docs.nvidia.com/dgx/dgx
[2] https://docs.nvidia.com/dgx/dgx-rhel8-install-guide/changing-bmc-login.html
[3] https://www.manualslib.com/manual/1925509/nvidia-dgx-a100.html
[4] https://docs.nvidia.com/dgx/dgxa100-user-guide/using-the-bmc.html
[5] https://support.hpe.com/hpesc/public/docdisplay?docid=a00115093en_us&page=update_nvidia_a100_gpu_firmware.html&doclocale=en_us
[6] https://cve.mitre.org/cgi-bin/cvekey.cgi
[7] http://cdn.cnetcontent.com/2f/68/2f6888a0-063f-4d76-94e4-8666b7619dfd.pdf
[8] https://ogma.in/analysis-and-mitigation-stratejiler için cve-2023-31025