<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html</link>
    <description>Компьютерная команда экстренной готовности США (US-CERT) опубликовала (https://www.us-cert.gov/ncas/alerts/TA13-207A) предупреждение о проблемах с безопасностью серверных систем, поддерживающих интерфейс IPMI (Intelligent Platform Management Interface). IPMI представляет собой доступный по сети независимый интерфейс для мониторинга и управления оборудованием, позволяющий отслеживать состояние датчиков, управлять питанием и выполнять другие операции с оборудованием. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Доступ к IPMI открывает злоумышленнику средства для низкоуровневого доступа к серверу, в обход средств операционной системы. В ситуации ненадлежащей настройки IPMI, большое число серверных систем, имеющих выход в глобальную Сеть, оказались подвержены атаке. Получив доступ к IPMI атакующие получают возможность управлять прошивками и дисками, могут удалённо загрузить на сервере собственную ОС по сети, организовать работу консоли удалённого доступа для атаки на базовую ОС и изменения настроек BIOS.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема усугубляется тем, что многие конф</description>

<item>
    <title>Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ... (Zulu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#53</link>
    <pubDate>Thu, 01 Aug 2013 13:20:50 GMT</pubDate>
    <description>О да!&lt;br&gt;Как IPMI 1.5 на shared-порту меня радовал блт.&lt;br&gt;</description>
</item>

<item>
    <title>Вот вы тут все такие умные (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#51</link>
    <pubDate>Thu, 01 Aug 2013 12:34:19 GMT</pubDate>
    <description>&amp;gt; а вам не приходит в голову что бывают люди, арендующие в датацентре &lt;br&gt;&amp;gt; ОДНО место под ОДИН сервер.  И что по вашему им делать с iLO ?&lt;br&gt;&lt;br&gt;Подсказка/просьба к ДЦшникам: серая сетка, vlan по запросу или сразу статический per client, возможность зайти на узел доступа по ssh либо заказать себе проброс портов для доступа к iKVM.  Тем, у кого не столько серверов, чтоб держать свой свич/маршрутизатор, может быть очень толкабельно.&lt;br&gt;&lt;br&gt;Ну и про кончину батареек сигналить куда-нить бы, в идеале совместимым с nut образом...&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью серверов с IPMI. Бэкдор в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#49</link>
    <pubDate>Thu, 01 Aug 2013 09:54:05 GMT</pubDate>
    <description>Ты читать умеешь? нЕдёжный&lt;br&gt;                   ^&lt;br&gt;</description>
</item>

<item>
    <title>Смена порта -- это защита &apos;ни о чём&apos;. (sanDro)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#48</link>
    <pubDate>Thu, 01 Aug 2013 06:12:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ассиметрика при аутентификации.&lt;br&gt;&amp;gt; И вместо рака будет грыжа. В смысле, каждый уважающий себя автоматический троянец &lt;br&gt;&amp;gt; ключи от ssh первым делом прет и раскидывает себя везде где &lt;br&gt;&amp;gt; у чудака быд доступ.&lt;br&gt;&lt;br&gt;Сколько лет работаю, ни разу троянцев не было. Чё я делаю не так? Может я не той осью пользуюсь для работы? Да и веду себя похоже не удобным для троянцев образом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью серверов с IPMI. Бэкдор в... (fhfys)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#46</link>
    <pubDate>Thu, 01 Aug 2013 01:45:55 GMT</pubDate>
    <description>&amp;gt; но я всё-таки хочу знать, что такое &amp;#171;недёжный&amp;#187;.&lt;br&gt;&lt;br&gt;Cerfyf&#091;eq,kznm&lt;br&gt;Vjqyfxfkmybrblbjn&lt;br&gt;Flvbykjrfk&#091;jcnf&lt;br&gt;Dct.pthsrjpks&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Смена порта -- это защита &apos;ни о чём&apos;. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#45</link>
    <pubDate>Thu, 01 Aug 2013 00:42:02 GMT</pubDate>
    <description>&amp;gt; ассиметрика при аутентификации.&lt;br&gt;&lt;br&gt;И вместо рака будет грыжа. В смысле, каждый уважающий себя автоматический троянец ключи от ssh первым делом прет и раскидывает себя везде где у чудака быд доступ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#42</link>
    <pubDate>Thu, 01 Aug 2013 00:34:00 GMT</pubDate>
    <description>&amp;gt; Запрет парольной аутентификации &lt;br&gt;&lt;br&gt;Правильно! Троянам намного удобнее ключи автоматически пи...ть :).&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью серверов с IPMI. Бэкдор в системах ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#41</link>
    <pubDate>Thu, 01 Aug 2013 00:33:10 GMT</pubDate>
    <description>&amp;gt; Кто вывешивает IPMI в глобальную сеть, сам виноват!&lt;br&gt;&lt;br&gt;Ну да, если ты упал в открытый люк с кипятком - ты сам виноват. Что не отменяет того факта что коммунальщики, которые его открыли и не поставили загородки на время работ - пи...сы :)&lt;br&gt;</description>
</item>

<item>
    <title>Вот вы тут все такие умные (Johny)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91074.html#40</link>
    <pubDate>Wed, 31 Jul 2013 22:36:44 GMT</pubDate>
    <description>а вам не приходит в голову что бывают люди, арендующие в датацентре ОДНО место под ОДИН сервер.  И что по вашему им делать с iLO ? Арендовать второй юнит под vpn/файрволл под iLO? Или сознательно отключить себе аварийную возможность спасения системы над которой будет утрачен контроль?&lt;br&gt;</description>
</item>

</channel>
</rss>
