The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..., opennews (ok), 18-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +3 +/
Сообщение от пох. (?), 18-Июл-19, 13:57 
зато получи паутину кабелей, бесконечно отваливающиеся видеоразъемы, невозможность удаленно ткнуть в reset, глюки самого kvm'а (обычно целый пучок) и ресет уже его самого...

зато все из соплей и палок, а не вот это вот ваше проприетарное-закрытое !

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +1 +/
Сообщение от Анонимно (?), 18-Июл-19, 16:00 
При этом ну казалось бы отдельный vlan для BMC и доступ в него только по VPN избавит от части головняка. Делайте хотя бы это.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +/
Сообщение от имя (?), 18-Июл-19, 18:28 
> При этом ну казалось бы отдельный vlan для BMC и доступ в
> него только по VPN избавит от части головняка. Делайте хотя бы
> это.

Это если у тебя не дешман-железо с совмещёнными портами для mgmt и обычной сети.

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +/
Сообщение от Аноним (26), 18-Июл-19, 23:33 
Так уже даже супермикро давно не делает.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +/
Сообщение от InuYasha (?), 20-Июл-19, 12:54 
"даже" у HP такое бывает. Но по факту - гораздо веселее когда один порт имеет два назначения - lan и/или bmc. Особенно круто когда тебе нужно два/четыре/все сетевых порта, а на одном из них неотключаемый bmc висит.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +/
Сообщение от fgbgk (?), 21-Июл-19, 20:46 
бмс во влан. Даже есть интерфейсы в бонд объединить (и на коммутаторе LCAP), то уже доступа к к бмц не будет. Уже вопрос как его обратно вытащить наружу =)
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +/
Сообщение от InuYasha (?), 21-Июл-19, 22:40 
Да. я тоже думал насчёт вланов, но понял, что кроме свитча его никто не ограничит. Т.е. снифить пакеты с пометкой "это влан 2" никому не запретишь. :( Только VPN, но для этого либо прям коробку с VPN подключать прямо к порту, либо ломать прошивку BMC для всовывания туда openvpn...
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +1 +/
Сообщение от пох. (?), 18-Июл-19, 23:39 
это тебе не поможет, если ты их сдаешь в аренду и вынужден предоставлять доступ к консолям через эту хрень - собственно, именно в этом месте оно и опасно.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

35. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +1 +/
Сообщение от тигарэтоя (?), 19-Июл-19, 13:51 
ну... есть железо, у которого не было обнаружено крутилки "выключить shared ipmi". dedicated порт, естественно, сконфигурен на static IP, отдельный vlan и прочие радости, а вот на LAN есть DHCP, и адрес выдается ipmi`ю на другом канале. так что тут всё сложнее чем кажется
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

39. "Уязвимость в прошивках BMC-контроллеров, затрагивающая серве..."  +/
Сообщение от пох. (?), 19-Июл-19, 19:43 
это у кого оно так криво? Если супермикра - можете конкретный partnumber, чтоб не вляпаться? Нормальные так себя не вели.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру