Рейтинг:0

Отключение доступа к локальному хосту ipmitool

флаг in

На серверах большинства/многих поставщиков я могу просматривать потенциально конфиденциальную информацию с помощью таких команд, как:

список пользователей ipmitool 1

или же

ipmitool сетевая печать 1

Или установить новых пользователей-администраторов, всем из которых не требуется аутентификация.

Это не обязательно то, что вам нужно, если вы предоставляете другим пользователям доступ к «голому железу». Есть ли способ запретить пользователю локального хоста доступ/изменение настроек BMC?

FRALEWHALE avatar
флаг cn
Под «локальным пользователем» вы подразумеваете локального пользователя в ОС, установленной на машине с IPMI?
Рейтинг:0
флаг cn

Отключите уровень ОС или «локальный» доступ к IMPI с помощью процедуры, определенной поставщиком для вашего BMC.

ipmitool и устройства, которые он использует, обычно доступны только привилегированным пользователям ОС. корень может обойти блокировка модуля ядра или установите отсутствующее программное обеспечение ipmi.

Рейтинг:0
флаг cn

Как указал @John. Отключение уровня ОС или «локального» доступа к IPMI — хорошее начало. Это зависит от поставщика устройства IPMI. Также гарантируя, что IPMItools не установлен на ОС работающей на машине с IPMI тоже хороший вариант.

Здесь аналогичный поток для защиты IPMI.

SuperMicro также имеет некоторые достойная документация по теме тоже. В основном это сводится к:

  • Ограничить входящий трафик
  • Используйте выделенные интерфейсы управления для использования IPMI/BMC.
  • Измените значения по умолчанию в IPMI.
  • Контролируйте трафик между IPMI/BMC из других частей вашей сети.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.