|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от opennews (??) on 31-Июл-13, 11:36 | ||
Компьютерная команда экстренной готовности США (US-CERT) опубликовала (https://www.us-cert.gov/ncas/alerts/TA13-207A) предупреждение о проблемах с безопасностью серверных систем, поддерживающих интерфейс IPMI (Intelligent Platform Management Interface). IPMI представляет собой доступный по сети независимый интерфейс для мониторинга и управления оборудованием, позволяющий отслеживать состояние датчиков, управлять питанием и выполнять другие операции с оборудованием. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +3 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 11:36 | ||
Кто вывешивает IPMI в глобальную сеть, сам виноват! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 11:44 | ||
А коммуникации защищены? А мониторите из-под Windows? А у пользователей по сколько розеток на рабочих местах (соединив 2 любые патчем, можно легко положить всю сеть)? И т.д., и т.п. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от sanDro (ok) on 31-Июл-13, 13:18 | ||
>> А у пользователей по сколько розеток на рабочих местах (соединив 2 любые патчем, можно легко положить всю сеть)? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
15. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 15:04 | ||
STP не для вас? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
39. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-13, 00:39 | ||
stp не панацея. я как то наблюдал фееричный развал сети, хотя stp был включен. но почему то отказывался нормально работать через туеву хучу хабов, спецжелезок и кое-какого оконечного оборудования. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
41. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Авг-13, 04:33 | ||
> Кто вывешивает IPMI в глобальную сеть, сам виноват! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от alexey (??) on 31-Июл-13, 11:43 | ||
Не понял в чем новость. В IPMI есть инженерный пароль? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | –1 +/– | |
Сообщение от Demo (??) on 31-Июл-13, 12:02 | ||
> Кто ж, действительно, IPMI внаружу выставляет? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от sanDro (ok) on 31-Июл-13, 13:20 | ||
>> Кто ж, действительно, IPMI внаружу выставляет? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "Смена порта -- это защита 'ни о чём'." | +1 +/– | |
Сообщение от vn971 (ok) on 31-Июл-13, 14:23 | ||
Смена порта -- это защита "ни о чём". Умная взламывалка без малейших усилий определит настоящий SSH. Это можно даже увидеть набрав просто `telnet remoteServer 22` (в качестве гритера будет что-то "типа SSH-2.0-OpenSSH_5.5p1 Debian-6+squeeze2". | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Смена порта -- это защита 'ни о чём'." | +/– | |
Сообщение от vn971 (ok) on 31-Июл-13, 14:25 | ||
Впрочем, запрет входа по паролю это хороший аргумент.) | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Смена порта -- это защита 'ни о чём'." | +1 +/– | |
Сообщение от sanDro (ok) on 31-Июл-13, 14:27 | ||
> Смена порта -- это защита "ни о чём". Умная взламывалка без малейших | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
45. "Смена порта -- это защита 'ни о чём'." | +/– | |
Сообщение от Аноним (??) on 01-Авг-13, 04:42 | ||
> ассиметрика при аутентификации. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
48. "Смена порта -- это защита 'ни о чём'." | –1 +/– | |
Сообщение от sanDro (ok) on 01-Авг-13, 10:12 | ||
>> ассиметрика при аутентификации. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
33. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от t28 on 31-Июл-13, 22:10 | ||
>> Что же это за сервис такой, особенный, который не следует (по мнению | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
42. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Авг-13, 04:34 | ||
> Запрет парольной аутентификации | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
20. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от littlesavage (ok) on 31-Июл-13, 16:36 | ||
IPMI - это обычно отдельный порт на сервере, который втыкается во внутреннюю упраляющую, сеть, либо отдельный влан. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
21. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 31-Июл-13, 16:37 | ||
> IPMI - это обычно отдельный порт на сервере | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
27. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 18:51 | ||
Это (ipmi c shared) вообще использовать нельзя, то вланы не работают, то с jumbo-фреймами проблемы, то лапы ломит, то хвост отваливается. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
53. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Zulu on 01-Авг-13, 17:20 | ||
О да! | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
34. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от t28 on 31-Июл-13, 22:14 | ||
> учитывая, что через IPMI действительно можно обновить прошивку, переустановить | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
5. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +4 +/– | |
Сообщение от e.slezhuk on 31-Июл-13, 12:06 | ||
Не понял. Они там уязвимость обнаружили, или пришли к выводу что существуют люди вывешивающие IPMI в паблик с дефолтовым паролем? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +2 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 15:15 | ||
Наверное, АНБ немного о...ело когда какие-нибудь китайцы взломали их через бэкдор-интерфейс, который парни из интеля по идее оставляли для своих, любимых :). | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
19. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 31-Июл-13, 15:57 | ||
> Не понял. Они там уязвимость обнаружили, или пришли к выводу что существуют | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
40. "Вот вы тут все такие умные" | +/– | |
Сообщение от Johny on 01-Авг-13, 02:36 | ||
а вам не приходит в голову что бывают люди, арендующие в датацентре ОДНО место под ОДИН сервер. И что по вашему им делать с iLO ? Арендовать второй юнит под vpn/файрволл под iLO? Или сознательно отключить себе аварийную возможность спасения системы над которой будет утрачен контроль? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
51. "Вот вы тут все такие умные" | +/– | |
Сообщение от Michael Shigorin (ok) on 01-Авг-13, 16:34 | ||
> а вам не приходит в голову что бывают люди, арендующие в датацентре | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
6. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | –1 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 12:23 | ||
А почему не написали что интерфейс такой не функциональный что там даже простых функций безопасности например блокировка по IP. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +3 +/– | |
Сообщение от imprtat (ok) on 31-Июл-13, 12:36 | ||
> А почему не написали что интерфейс такой не функциональный что там даже простых функций безопасности например блокировка по IP. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 12:42 | ||
> А почему не написали что интерфейс такой не функциональный что там даже | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
23. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 17:31 | ||
> А почему не написали что интерфейс такой не функциональный что там даже простых функций безопасности например блокировка по IP. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от ОЛОЛО on 31-Июл-13, 13:03 | ||
Одна мжвячная госконтора использует IPMI на активХЭ с белыми адресами. Когда я с ними работал, то использовал для доступа виртуальную машину с вантузом и ыксплорером. БЛДЖАДЪ!!!11 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 15:16 | ||
> и ыксплорером. БЛДЖАДЪ!!!11 | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
35. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от t28 on 31-Июл-13, 22:17 | ||
> Одна мжвячная госконтора использует IPMI на активХЭ с белыми адресами. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
18. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Вонни on 31-Июл-13, 15:20 | ||
Тема должна называться, "Эксперты выявили в продукатах HP заплатки для АНБ" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от commiethebeastie (ok) on 31-Июл-13, 18:26 | ||
HP извинилась перед АНБ за доставленные неудобства. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
Сообщение от arisu (ok) on 31-Июл-13, 16:49 | ||
> недёжный пароль | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 17:50 | ||
uuidgen | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
Сообщение от arisu (ok) on 31-Июл-13, 18:24 | ||
> uuidgen | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
31. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 21:08 | ||
так надо самому добавить или поменять пару символов, всяко лучше чем то что обычно придумывают. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
36. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
Сообщение от arisu (ok) on 31-Июл-13, 22:37 | ||
> так надо самому добавить или поменять пару символов, всяко лучше чем то | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
46. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +1 +/– | |
Сообщение от fhfys on 01-Авг-13, 05:45 | ||
> но я всё-таки хочу знать, что такое «недёжный». | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
49. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-13, 13:54 | ||
Ты читать умеешь? нЕдёжный | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
30. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 20:27 | ||
Если пишите новость про бэкдор, то пишите как им пользоваться | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от quux (??) on 31-Июл-13, 23:14 | ||
man ipmitool | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от Михрютка (ok) on 31-Июл-13, 21:44 | ||
> В ситуации ненадлежащей настройки IPMI, большое | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |