服务器管理口通常指独立于业务网络、用于远程监控和维护服务器的带外管理接口,常见名称包括戴尔的iDRAC、惠普的iLO、联想的XCC、华为的iBMC、浪潮的带外管理模块以及基于IPMI标准的BMC等。这类接口不依赖操作系统,即使在服务器关机或系统崩溃时,也能通过浏览器或命令行查看传感器状态、远程开关机、挂载虚拟介质、修改BIOS设置。正因如此,管理口的默认账号密码一旦被保留,风险非常高。很多数据中心的入侵事件并非来自复杂漏洞,而是运维人员没有修改出厂默认凭据。

一、主流品牌服务器管理口默认账号密码汇总
不同品牌、不同代际的服务器管理口默认凭据并不完全一致。为了便于运维人员快速核对,下面先整理一份常见品牌默认账号密码表,表中的信息主要针对旧版固件或未初始化设备。实际使用时,如果已经做过首次配置或更新过固件,默认值可能已经变化,应以机身标签、快速安装指南和官方文档为准。
| 品牌 / 管理口 | 默认用户名 | 默认密码 | 说明 |
|---|---|---|---|
| Dell iDRAC 6 / 7 / 8 | root | calvin | 流传最广的默认组合,部分版本区分大小写 |
| HPE iLO 2 / 3 / 4 / 5 | Administrator | 随机8位序列号 | 密码通常印在服务器顶部或侧面的服务标签上 |
| Lenovo XCC / IBM IMM | USERID | PASSW0RD | 密码中的0是数字零,大小写固定 |
| Huawei iBMC | root | Huawei12#$ | 常见于旧版固件,部分机型首次登录时要求修改 |
| Inspur 浪潮 | admin | admin | 部分型号可能为root/root或单独打印在标签上 |
| Sugon 曙光 | admin | admin | 以实际固件版本和标签为准 |
| Cisco CIMC | admin | password | 旧版常见,新版首次启动时通常要求设置新密码 |
| Supermicro IPMI | ADMIN | ADMIN | 默认值区分大小写,部分主板使用admin/admin |
| Fujitsu iRMC | admin | admin | 常见于旧版本,部分新版本需要根据文档确认 |
| ASUS ASMB | admin | admin | 常见默认组合,建议首次登录后立即修改 |
上面的表格只是快速参照。现实中同一个品牌在不同产品线、不同代际上可能有完全不同的规则。例如,Dell iDRAC 9 的部分机型已经不再固定使用 calvin 作为密码,而是在首次登录时从 LCD 面板、服务标签或系统信息中获取初始密码;HPE iLO 的随机序列号密码在更换主板或清空 NVRAM 后也可能发生变化。因此,如果表格中的默认密码无法登录,不建议反复暴力尝试,而应结合物理标签和官方说明来确认。
单独看几个品牌:Dell iDRAC 6、7 以及部分 iDRAC 8 使用 root/calvin 的情况非常多,以至于在扫描类工具中被当作典型弱口令。HPE iLO 的用户名长期为 Administrator,但密码并不是固定值,每一台机器都有一条独立的随机序列,标签丢失后只能通过物理开关或操作系统工具重置。联想 ThinkSystem 与 IBM System x 系列中,USERID 和 PASSW0RD 几乎成了默认配置的代名词,旧固件中尤其普遍。华为 iBMC 较早版本使用 root/Huawei12#$,这个默认密码中包含特殊符号,虽然增加了记忆难度,但并不意味着安全,因为已经被广泛公开。Supermicro 的 IPMI 默认 ADMIN/ADMIN 也很常见,它与主板型号无关,更多取决于 BMC 固件设置。
二、管理口默认密码保留会造成哪些实际风险
管理口默认密码之所以危险,是因为这类接口被设计为服务器最后的远程控制通道。它能够在操作系统未启动的情况下执行开机、关机、重启,能够挂载远程镜像安装系统,也能够直接进入 BIOS 修改启动顺序。如果管理口仍然使用出厂密码,攻击者一旦能够访问管理口,就可以把这些能力全部拿到手。与传统漏洞利用相比,使用默认凭据进入系统几乎不需要技术门槛,只需要知道品牌和默认组合即可。
更现实的问题是,很多服务器管理口被误配置到公网或办公网段。攻击者通过大规模扫描 IPMI、iLO、iDRAC 的默认端口,一旦发现响应,就会自动尝试这些已知默认账号密码。成功后,攻击者可以挂载一个恶意 ISO 文件,把服务器引导到自己控制的系统,进而读取原硬盘数据、植入持久化后门,或者直接修改管理员密码。因为这一切都发生在带外层面,操作系统内的安全软件可能完全看不到异常。
除了来自外部的攻击,内部误操作也会被默认密码放大。例如数据中心里有多个运维团队共用设备,如果管理口密码没有修改,任何知道默认值的人都可以进入任意服务器。当出现故障需要排查时,无法追溯是谁在什么时间修改了 BIOS 设置或重启了机器。保留默认密码还会导致合规风险,等保、ISO 27001 等体系通常要求所有管理接口使用唯一凭据并定期更换,默认密码明显不符合要求。
三、如何快速确认并修改默认账号密码
第一次接触一台服务器管理口时,建议按照机身标签、品牌对照表、官方文档的顺序进行确认。HPE 设备直接查看服务标签上的 iLO 信息最可靠;Dell 设备可以先尝试 root/calvin,如果失败再进入 BIOS 的 iDRAC Settings 查看;联想设备通常可以用 USERID/PASSW0RD 登录,然后立刻修改。不要在没有依据的情况下对多个密码连续尝试,因为部分管理口会在多次失败后锁定账户,反而影响正常排障。
修改密码的入口一般很容易找到。Dell iDRAC 登录后进入 iDRAC设置中的用户认证,可以看到本机用户列表,选择 root 后修改密码。HPE iLO 登录后进入 Administration 下的 User Management,选中 Administrator 后修改密码。Lenovo XCC 则进入 BMC Configuration 下的 Users,可以创建新用户或修改默认用户。华为 iBMC 在系统管理里的用户管理页面中完成修改。Supermicro IPMI 也能在 Configuration 的 Users 页面中调整,很多版本还支持使用 ipmitool user set password 命令从操作系统侧修改。无论使用哪种方式,修改后建议退出并重新登录验证一次。
只修改默认密码还不够。建议新建一个具有管理员权限的日常账号,然后禁用或降权默认账号。这样即使攻击者知道默认用户名,也无法直接爆破。管理口网络位置也需要同步调整,最好将 iDRAC、iLO、XCC 等接口单独放入一个运维 VLAN,通过防火墙只允许运维终端访问。禁止将管理口直接映射到公网,如确需远程维护,应通过 VPN 跳板进入。启用登录失败锁定、日志记录和告警,也能在出现异常尝试时及时提醒。
四、忘记管理口密码或无法登录时怎么办
如果默认密码已经修改但后来又忘记了,不同品牌有各自的恢复方式。Dell 服务器通常在开机自检时按 F2 进入 iDRAC Settings,在用户配置中找到重置密码选项;部分机型也可以通过主板跳线清除 NVRAM 来恢复出厂设置,但会同时清掉其他 iDRAC 配置。HPE 服务器主板上一般设有 iLO Security Override Switch,将开关拨到 Override 位置后启动服务器,就可以在自检界面中重置 iLO 用户和密码。重置完成后要把开关拨回原来的位置,否则每次重启都会恢复默认状态。
联想 ThinkSystem 可以通过 UEFI 界面进入 BMC 设置,使用恢复默认凭据功能;IBMSystem x 系列则可能需要进入 IMM 配置菜单处理。Supermicro 主板可以用 ipmicfg 工具从操作系统侧重置,也可以借助主板上的 CMOS 清除跳线恢复。华为 iBMC 一般支持在 BIOS 中恢复默认设置,部分机型在机箱或主板上还有物理恢复按钮。如果这些方法不适用,建议联系设备厂商提供进一步的重置流程。
重置过程通常会把管理口恢复为出厂默认配置,包括网络地址、用户、加密证书等。重置后务必第一时间登录并设置新密码,同时重新配置专用管理网络。不要因为急着恢复业务而跳过这些步骤,很多事故正是在重置后使用默认密码运行了很长时间才被发现。
五、总结与日常运维建议
服务器管理口默认账号密码并不是某个品牌的秘密,它们大多出现在公开文档、论坛和运维手册中。对运维人员来说,熟悉这些默认值有助于新设备上架时快速完成初始配置,也能在设备重置后迅速恢复管理能力;但对手而言,这些默认值同样是最容易利用的入口。因此,默认密码表适合作为排查和初次部署的参考,绝不能成为生产环境中的长期配置。
日常运维中,建议把管理口凭据纳入资产管理表,明确每台服务器的管理地址、管理账号、修改时间和责任人员。上架前统一生成高强度密码,不同设备之间不要复用。定期用扫描工具检查管理口是否暴露在不该出现的网段,同时审计登录日志,发现非运维终端访问时立即排查。只有把默认密码修改、网络隔离、日志监控结合起来,才能真正降低带外管理接口被攻击的风险。
服务器管理口默认密码IPMI默认帐号密码带外管理默认凭据修改时间:2026-09-18 09:48:44