Users Guide
Wenn sich Anmeldefehler von einer spezifischen IP-Adresseausansammeln,werdensiedurcheineninternenZählerregistriert.WennsichderBenutzer
erfolgreichanmeldet,wirddieAufzeichnungderFehlversuchegelöschtundderinterneZählerzurückgesetzt.
Im RACADM-Befehlszeilen-ReferenzhandbuchfüriDRACundCMC, das auf der Dell Support-Website unter support.dell.com/manualsverfügbarist,findenSie
einevollständigeListedercfgRacTune-Eigenschaften.
Tabelle13-5führtdievomBenutzerdefiniertenParameterauf.
Tabelle 13-5. Anmeldungswiederholungs-Beschränkungseigenschaften(IP-Blockierung)
IP-Blockierung aktivieren
Das folgende Beispiel hindert eine Client-IP-AdressefünfMinutenlangdaran,eineSitzungzubeginnen,wenndieserClientinnerhalbeinerMinutefünf
fehlerhafteAnmeldeversuchedurchführt.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
DasfolgendeBeispielverhindertmehralsdreiFehlversucheinnerhalbeinerMinuteundverhindertfüreineStundeweitereAnmeldungsversuche.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
iDRAC6-Telnet- und SSH-Dienste mittels lokalem RACADM konfigurieren
Die Telnet-/SSH-Konsole kann lokal (auf dem verwalteten Server) unter Verwendung von RACADM-Befehlen konfiguriert werden.
Um Telnet und SSH vom lokalen RACADM aus zu aktivieren, melden Sie sich am verwalteten Server an und geben Sie in der Eingabeaufforderung die folgenden
Befehle ein:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 1
racadm config -g cfgSerial -o cfgSerialSshEnable 1
ÄndernSiezumDeaktivierendesTelnet- oder SSH-Diensts den Wert von 1 zu 0:
racadm config -g cfgSerial -o cfgSerialTelnetEnable 0
racadm config -g cfgSerial -o cfgSerialSshEnable 0
GebenSiezumÄndernderTelnet-Anschlussnummer auf dem iDRAC6 den folgenden Befehl ein:
ANMERKUNG: Wenn Anmeldeversuche von der Client-IP-Adresseabgelehntwerden,könneneinigeSSH-Clients die folgende Meldung anzeigen: ssh
exchange identification: Verbindung vom Remote-Host geschlossen.
Eigenschaft
Definition
cfgRacTuneIpBlkEnable
Aktiviert die IP-Blockierungsfunktion.
Wenn innerhalb eines bestimmten Zeitraums (cfgRacTuneIpBlkFailWindow) aufeinanderfolgende Fehler
(cfgRacTuneIpBlkFailCount) von einer einzelnen IP-Adresse aus festgestellt werden, werden alle weiteren Versuche, von
dieserAdresseauseineSitzungherzustellen,währendeinesbestimmtenZeitraumszurückgewiesen
(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adressefest,bevordieAnmeldungsversuchezurückgewiesen
werden.
cfgRacTuneIpBlkFailWindow
DieZeitspanneinSekunden,währendderdiefehlgeschlagenenVersuchegezähltwerden.WenndieFehlversuchediese
Grenzeüberschreiten,werdensieausdemZählergelöscht.
cfgRacTuneIpBlkPenaltyTime
Definiert den Zeitraum in Sekunden, in dem Anmeldeversuche von einer IP-AdresseausaufgrundübermäßigerFehler
zurückgewiesenwerden.
ANMERKUNG: UmdieBefehleindiesemAbschnittausführenzukönnen,müssenSieüberdieBerechtigung iDRAC6 konfigurierenverfügen.
ANMERKUNG: Eine Neukonfiguration von Telnet- oder SSH-EinstellungenimiDRAC6führtdazu,dassalleaktuellenSitzungenohneWarnungbeendet
werden.