The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –5 +/
Сообщение от t28 (?), 14-Янв-21, 10:43 
> IPMI-контроллеры серверов … паролями по умолчанию.

А в чём проблема, если IPMI в локальной сетке?
В предыдущей компании, где я работал, были десятки серверов.
Часть IPMI были с дефолтными паролями, часть с изменёнными.
Если на NMS'е хоть раз заходили на сервер, то всё ок (пароль в браузере). Если же не заходили ни разу, и на IPMI установлен недефолтный логин, то в случае алярма дежурный админ тратит уйму времени, чтобы найти "концы".

Ответить | Правка | Наверх | Cообщить модератору

79. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +6 +/
Сообщение от Онаним (?), 14-Янв-21, 10:57 
В самом деле, любому васяну возможность погасить всю инфраструктуру - не проблема же. Ни в чём.
Ответить | Правка | Наверх | Cообщить модератору

212. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (270), 14-Янв-21, 14:00 
>Пароли на оборудование знать техникам ненадо, хватит одной учетки в прогу "мониторинга и управления сетью".

Так и хаксорам же удобнее.

Ответить | Правка | Наверх | Cообщить модератору

443. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (442), 16-Янв-21, 03:04 
> Так и хаксорам же удобнее.

Майкрософт грят недавно проверил - таки и правда удобнее.

Ответить | Правка | Наверх | Cообщить модератору

99. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 11:45 
В сетях нормальных предприятий, стоит нормальное ПО, для "мониторинга и управления сетью" оно умеет само чинить мелкие проблемы, предоставляет ограниченный доступ если проблему можно решить несколькими способами и есть выбор. Пароли на оборудование знать техникам ненадо, хватит одной учетки в прогу "мониторинга и управления сетью".
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

214. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (270), 14-Янв-21, 14:01 
>Пароли на оборудование знать техникам ненадо, хватит одной учетки в прогу "мониторинга и управления сетью".

Так и хаксорам же удобнее.

Ответить | Правка | Наверх | Cообщить модератору

444. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (442), 16-Янв-21, 03:04 
> Так и хаксорам же удобнее.

С другой стороны, если разобрать железную дорогу и уволить всех - хаксорам, конечно, станет неудобнее, но, увы, не только им...

Ответить | Правка | Наверх | Cообщить модератору

280. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +3 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 16:07 
>> IPMI-контроллеры серверов … паролями по умолчанию.
> А в чём проблема, если IPMI в локальной сетке?

Если "локальная сетка" означает "manadgement VLAN" или физически отдельный сегмент или их комбинацию - никаких проблем.

> В предыдущей компании, где я работал, были десятки серверов. Часть IPMI были с дефолтными паролями, часть с изменёнными.

Картинка резко меняется, если вдруг выясняется что в сети может быть "пришелец из инета". Или у вас не меняется и по-прежнему "а в чём проблема"?

> Если же не заходили ни разу, и на IPMI установлен недефолтный логин, то в случае алярма дежурный админ тратит уйму времени, чтобы найти "концы".

Есть туда различных способов сократить время поиска доступа в IPMI, в зависимости от числа серверов - от документирования в базе знаний (с разграничением доступа) до систем подобных применяемым в ДЦ.


Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

433. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (-), 16-Янв-21, 01:38 
> Если "локальная сетка" означает "manadgement VLAN" или физически отдельный сегмент или
> их комбинацию - никаких проблем.

Парадокс прокси состоит в том что он может быть вхож в нужный сегмент. Смотря кто, где и насколько лоханулся.

И кстати если кто не в курсе, transparent прокси/файрволы, DPI и проч могут быть использованы как "зеркала", даже если у атакующего нет лобового доступа в нужный сегмент, это не значит что он не сможет убедить те системы сделать то что ему было надо. А вот у них доступ бывает.

Ответить | Правка | Наверх | Cообщить модератору

317. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Michael Shigorinemail (ok), 14-Янв-21, 21:51 
Если в отдельном изолированном сегменте (а хоть и стомегабитном) или VLAN -- то, может, и ничего.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

432. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (428), 16-Янв-21, 01:34 
> А в чём проблема, если IPMI в локальной сетке?

В том что Васян искал открытые проксики. Найдя искомое ему стало интересно а где проксь стоит - в смысле, а нет ли за ним интранета какого.

И вот Васян с улицы, искавший открытые прокси - в этом уютном интранете. И может поменеджить все что хочет. А чтобы эффективнее сканить он нарулил на одном из беспарольных мокротиков впн до своего хоста, так интранет сканить все же интереснее, через HTTP proxy это все же довольно голимо.

> В предыдущей компании, где я работал, были десятки серверов.
> Часть IPMI были с дефолтными паролями, часть с изменёнными.

А теперь представь что в интранет совершенно случайно завалился Васян с улицы. И может все это поюзать, соответственно.

> установлен недефолтный логин, то в случае алярма дежурный админ тратит уйму
> времени, чтобы найти "концы".

Вообще-то тусовка Васяна с улицы в вашем интранете - отличный повод для алярма. Хотя возможно если Васян вам снесет с серваков все в ноль так вам понятнее будет?

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру