|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от opennews (??) on 31-Июл-13, 11:36 | ||
Компьютерная команда экстренной готовности США (US-CERT) опубликовала (https://www.us-cert.gov/ncas/alerts/TA13-207A) предупреждение о проблемах с безопасностью серверных систем, поддерживающих интерфейс IPMI (Intelligent Platform Management Interface). IPMI представляет собой доступный по сети независимый интерфейс для мониторинга и управления оборудованием, позволяющий отслеживать состояние датчиков, управлять питанием и выполнять другие операции с оборудованием. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +3 +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 11:36 | ||
Кто вывешивает IPMI в глобальную сеть, сам виноват! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 11:44 | ||
А коммуникации защищены? А мониторите из-под Windows? А у пользователей по сколько розеток на рабочих местах (соединив 2 любые патчем, можно легко положить всю сеть)? И т.д., и т.п. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 10. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
| Сообщение от sanDro (ok) on 31-Июл-13, 13:18 | ||
>> А у пользователей по сколько розеток на рабочих местах (соединив 2 любые патчем, можно легко положить всю сеть)? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 15. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 15:04 | ||
STP не для вас? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 39. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Аноним (??) on 01-Авг-13, 00:39 | ||
stp не панацея. я как то наблюдал фееричный развал сети, хотя stp был включен. но почему то отказывался нормально работать через туеву хучу хабов, спецжелезок и кое-какого оконечного оборудования. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 41. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
| Сообщение от Аноним (??) on 01-Авг-13, 04:33 | ||
> Кто вывешивает IPMI в глобальную сеть, сам виноват! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от alexey (??) on 31-Июл-13, 11:43 | ||
Не понял в чем новость. В IPMI есть инженерный пароль? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | –1 +/– | |
| Сообщение от Demo (??) on 31-Июл-13, 12:02 | ||
> Кто ж, действительно, IPMI внаружу выставляет? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 11. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от sanDro (ok) on 31-Июл-13, 13:20 | ||
>> Кто ж, действительно, IPMI внаружу выставляет? | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 12. "Смена порта -- это защита 'ни о чём'." | +1 +/– | |
| Сообщение от vn971 (ok) on 31-Июл-13, 14:23 | ||
Смена порта -- это защита "ни о чём". Умная взламывалка без малейших усилий определит настоящий SSH. Это можно даже увидеть набрав просто `telnet remoteServer 22` (в качестве гритера будет что-то "типа SSH-2.0-OpenSSH_5.5p1 Debian-6+squeeze2". | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 13. "Смена порта -- это защита 'ни о чём'." | +/– | |
| Сообщение от vn971 (ok) on 31-Июл-13, 14:25 | ||
Впрочем, запрет входа по паролю это хороший аргумент.) | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 14. "Смена порта -- это защита 'ни о чём'." | +1 +/– | |
| Сообщение от sanDro (ok) on 31-Июл-13, 14:27 | ||
> Смена порта -- это защита "ни о чём". Умная взламывалка без малейших | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 45. "Смена порта -- это защита 'ни о чём'." | +/– | |
| Сообщение от Аноним (??) on 01-Авг-13, 04:42 | ||
> ассиметрика при аутентификации. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 48. "Смена порта -- это защита 'ни о чём'." | –1 +/– | |
| Сообщение от sanDro (ok) on 01-Авг-13, 10:12 | ||
>> ассиметрика при аутентификации. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 33. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от t28 on 31-Июл-13, 22:10 | ||
>> Что же это за сервис такой, особенный, который не следует (по мнению | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 42. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | –1 +/– | |
| Сообщение от Аноним (??) on 01-Авг-13, 04:34 | ||
> Запрет парольной аутентификации | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 20. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от littlesavage (ok) on 31-Июл-13, 16:36 | ||
IPMI - это обычно отдельный порт на сервере, который втыкается во внутреннюю упраляющую, сеть, либо отдельный влан. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 21. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 31-Июл-13, 16:37 | ||
> IPMI - это обычно отдельный порт на сервере | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 27. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-13, 18:51 | ||
Это (ipmi c shared) вообще использовать нельзя, то вланы не работают, то с jumbo-фреймами проблемы, то лапы ломит, то хвост отваливается. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 53. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Zulu on 01-Авг-13, 17:20 | ||
О да! | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 34. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от t28 on 31-Июл-13, 22:14 | ||
> учитывая, что через IPMI действительно можно обновить прошивку, переустановить | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 5. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +4 +/– | |
| Сообщение от e.slezhuk on 31-Июл-13, 12:06 | ||
Не понял. Они там уязвимость обнаружили, или пришли к выводу что существуют люди вывешивающие IPMI в паблик с дефолтовым паролем? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +2 +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 15:15 | ||
Наверное, АНБ немного о...ело когда какие-нибудь китайцы взломали их через бэкдор-интерфейс, который парни из интеля по идее оставляли для своих, любимых :). | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 19. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 31-Июл-13, 15:57 | ||
> Не понял. Они там уязвимость обнаружили, или пришли к выводу что существуют | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 40. "Вот вы тут все такие умные" | +/– | |
| Сообщение от Johny on 01-Авг-13, 02:36 | ||
а вам не приходит в голову что бывают люди, арендующие в датацентре ОДНО место под ОДИН сервер. И что по вашему им делать с iLO ? Арендовать второй юнит под vpn/файрволл под iLO? Или сознательно отключить себе аварийную возможность спасения системы над которой будет утрачен контроль? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 51. "Вот вы тут все такие умные" | +/– | |
Сообщение от Michael Shigorin (ok) on 01-Авг-13, 16:34 | ||
> а вам не приходит в голову что бывают люди, арендующие в датацентре | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 6. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | –1 +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 12:23 | ||
А почему не написали что интерфейс такой не функциональный что там даже простых функций безопасности например блокировка по IP. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +3 +/– | |
| Сообщение от imprtat (ok) on 31-Июл-13, 12:36 | ||
> А почему не написали что интерфейс такой не функциональный что там даже простых функций безопасности например блокировка по IP. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 8. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 12:42 | ||
> А почему не написали что интерфейс такой не функциональный что там даже | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 23. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 17:31 | ||
> А почему не написали что интерфейс такой не функциональный что там даже простых функций безопасности например блокировка по IP. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 9. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +1 +/– | |
| Сообщение от ОЛОЛО on 31-Июл-13, 13:03 | ||
Одна мжвячная госконтора использует IPMI на активХЭ с белыми адресами. Когда я с ними работал, то использовал для доступа виртуальную машину с вантузом и ыксплорером. БЛДЖАДЪ!!!11 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 15:16 | ||
> и ыксплорером. БЛДЖАДЪ!!!11 | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 35. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от t28 on 31-Июл-13, 22:17 | ||
> Одна мжвячная госконтора использует IPMI на активХЭ с белыми адресами. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 18. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Вонни on 31-Июл-13, 15:20 | ||
Тема должна называться, "Эксперты выявили в продукатах HP заплатки для АНБ" | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от commiethebeastie (ok) on 31-Июл-13, 18:26 | ||
HP извинилась перед АНБ за доставленные неудобства. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 22. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
| Сообщение от arisu (ok) on 31-Июл-13, 16:49 | ||
> недёжный пароль | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 24. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 17:50 | ||
uuidgen | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 25. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
| Сообщение от arisu (ok) on 31-Июл-13, 18:24 | ||
> uuidgen | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 31. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 21:08 | ||
так надо самому добавить или поменять пару символов, всяко лучше чем то что обычно придумывают. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 36. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
| Сообщение от arisu (ok) on 31-Июл-13, 22:37 | ||
> так надо самому добавить или поменять пару символов, всяко лучше чем то | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 46. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +1 +/– | |
| Сообщение от fhfys on 01-Авг-13, 05:45 | ||
> но я всё-таки хочу знать, что такое «недёжный». | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 49. "Проблемы с безопасностью серверов с IPMI. Бэкдор в..." | +/– | |
| Сообщение от Аноним (??) on 01-Авг-13, 13:54 | ||
Ты читать умеешь? нЕдёжный | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 30. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Аноним (??) on 31-Июл-13, 20:27 | ||
Если пишите новость про бэкдор, то пишите как им пользоваться | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
Сообщение от quux (??) on 31-Июл-13, 23:14 | ||
man ipmitool | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 32. "Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ..." | +/– | |
| Сообщение от Михрютка (ok) on 31-Июл-13, 21:44 | ||
> В ситуации ненадлежащей настройки IPMI, большое | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |