:标杆的神器 V9.2.5,HDM 修改新密码后验证连通性失败,改回旧密码正常;协议 HTTPS 443 端口,新旧密码均为 10 位以上大小写 + 特殊字符
现象:HDM 网页手动用新密码浏览器登录 HDM‑WEB 完全正常;但标杆工具填写新密码,点验证连通性直接失败;旧密码填进去验证直接通过。网络、IP、443 端口全部没有改动。
核心根因
V9.2.5 版本标杆神器采集 HDM(Redfish/HTTPS 接口)存在特殊字符 URL 编码兼容问题。
HDM 网页界面本身可以接受这部分特殊字符;但标杆内部 HTTP 请求处理时,部分特殊符号没有做完整 URL 编码转义,直接拼接进 HTTPS 请求报文,HDM 侧收到被篡改的密码串,鉴权失败,返回登录错误,表现为 “验证连通性失败”。
高危触发特殊字符(高频踩坑):% & < > \ " ' # /;哪怕密码长度、复杂度全部满足 HDM 要求,浏览器网页登录正常,标杆调用 Redfish 接口就鉴权失败。
注意:不是 HDM 拒绝该密码,是标杆 V9.2.5 内部请求没有做正确编码,发送给 HDM 的已经是错误密码字符串。改回旧密码(不含这类特殊符号)就一切正常。
排查确认步骤(顺序执行)
基础确认
标杆所在机器浏览器,使用完全一模一样的新账号密码访问 HDM 的 https://HDM‑IP,确认网页登录 100% 成功,排除 HDM 账号锁定、密码错误、HDM 自身策略问题。
确认 HDM 侧没有开启双因素认证;标杆神器不支持 HDM 双因素认证,开启后一定验证失败。
确认标杆机器可以 telnet HDM‑IP 443,端口通,网络无拦截。
快速复现验证猜想
修改 HDM 密码,使用仅包含 ! @ $ * _ + - 这类安全特殊字符,避开% & \ " ' < > # /,再到标杆填写新密码测试连通性。
如果验证成功,确认就是V9.2.5 版本标杆特殊字符编码 bug。
解决方案
方案 1:临时规避(现场快速恢复业务)
HDM 密码特殊字符选用安全集合:! @ $ * _ + -,禁止使用 % & \ " ' < > # /,避开会触发标杆编码异常的符号。
方案 2:版本升级(根治,推荐)
将标杆的神器升级到高于 V9.2.5 的新版本,新版本修复了 HDM Redfish 采集时密码特殊字符编码缺陷。
方案 3:HDM 侧新建测试账号
HDM 新建管理员权限账号,密码不包含风险特殊字符,标杆使用该账号做采集巡检,原有 admin 账号保留复杂密码用于人工网页登录。
额外排除点(次要)
HDM 防暴力锁定:反复填错密码会锁定 admin 账号 5 分钟;网页也会登录失败;本案例改回旧密码立刻正常,基本排除锁定。
TLS 加密套件不匹配:网页可以访问,标杆验证失败;可以在 HDM 安全设置,启用 TLS1.2,关闭 TLS1.3 测试;V9.2.5 对部分 HDM 的 TLS1.3 支持有限。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论