首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >禁用本地主机ipmitool访问

禁用本地主机ipmitool访问
EN

Server Fault用户
提问于 2022-02-17 16:46:37
回答 2查看 302关注 0票数 0

在大多数/许多供应商的服务器上,我可以使用以下命令看到潜在的敏感信息:

代码语言:javascript
复制
ipmitool user list 1

代码语言:javascript
复制
ipmitool lan print 1

或者设置新的管理员用户,所有这些用户都不需要身份验证。

这不一定是你想要的东西,如果你给其他用户裸金属的访问。是否有办法防止本地主机用户访问/修改BMC设置?

EN

回答 2

Server Fault用户

发布于 2022-02-17 18:27:04

禁用操作系统级别或“本地”IMPI访问,通过供应商特定的程序为您的BMC。

ipmitool及其使用的设备通常仅限于特权的OS用户。根可以绕过内核模块阻塞或安装缺少的ipmi软件。

票数 0
EN

Server Fault用户

发布于 2022-02-17 19:24:29

正如约翰指出的那样。禁用OS级别或“本地”IPMI访问是一个良好的开端。这取决于IPMI设备的供应商。另外,确保IPMItools没有安装在运行在带有IPMI的机器上的操作系统上也是一个不错的选择。

这里是一个类似的线程,用于保护IPMI。

SuperMicro也有一些关于这个主题的像样的文件。它主要归结为:

  • 限制入站流量
  • 使用专用管理接口来利用IPMI/BMC。
  • 更改IPMI的默认值。
  • 监视来自网络其他部分的IPMI/BMC之间的通信量。
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1094003

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档