ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل امنیتی برای IPMI - راه حل : آپگرید Firmware



Woshka
January 8th, 2014, 18:21
سلام دوستان

امروز از دیتا سنتر برای یه سری از ایپی های ما abuse اومد که مربوط بود به رنج ای پی های IPMI
توضیحی هم که در abuse نوشته شده بود مربوط میشد به اینکه شما spam فرستادید .
پس از اینکه متن کامل را خوندم و یه سری پکت هایی که بر روی پورت سویچ چک کردم متوجه شدم گویا بر روی پورت SSH میتونند port forward کنند .
تنها راه حل و سریع ترین راه حل آپگرید Firmware هست .

برای اینکه IPMI را آپگرید کنید اول از همه مدل مادربورد را پیدا کنید
برای پی برن به مدل مادربورد پکیج dmidecode را نصب کنید

yum install dmidecode و با دستور زیر مدل مادربورد را ببینید

dmidecode -t 2 | grep "Product Name"بعد در گوگل مدل مادربورد را سرچ کنید ، عکس شماره 1
بعد از وارد شدن در سایت supermico بر روی IPMI Firmware کلیک کنید ، عکس شماره 2
بعد بر روی Firmware File Name کلیک کنید عکس شماره 3
بعد بیاید پاییند صفحه و Accept را بزنید (بعدا وقت بزارید بخونید) ، عکس شماره 4
وقتی دانلود شد برید به در وب IPMI لاگین کنید
فایل را unzip کنید داخل فولدر فایلی با پسوند .ima هست یا .bin
بعد در نوار بالا بر روی Maintenance کلیک کنید و بعد Firmware Update کلیک کنید چند تا Next و فایل ی که دانلود کردید را میدید و منتظر میمونید تا آپگرید تموم بشه

wanener
January 9th, 2014, 15:56
سلام دوستان

امروز از دیتا سنتر برای یه سری از ایپی های ما abuse اومد که مربوط بود به رنج ای پی های ipmi
توضیحی هم که در abuse نوشته شده بود مربوط میشد به اینکه شما spam فرستادید .
پس از اینکه متن کامل را خوندم و یه سری پکت هایی که بر روی پورت سویچ چک کردم متوجه شدم گویا بر روی پورت ssh میتونند port forward کنند .
تنها راه حل و سریع ترین راه حل آپگرید firmware هست .

برای اینکه ipmi را آپگرید کنید اول از همه مدل مادربورد را پیدا کنید و در گوگل سرچ کنید ، عکس شماره 1
بعد از وارد شدن در سایت supermico بر روی ipmi firmware کلیک کنید ، عکس شماره 2
بعد بر روی firmware file name کلیک کنید عکس شماره 3
بعد بیاید پاییند صفحه و accept را بزنید (بعدا وقت بزارید بخونید) ، عکس شماره 4
وقتی دانلود شد برید به در وب ipmi لاگین کنید
فایل را unzip کنید داخل فولدر فایلی با پسوند .ima هست یا .bin
بعد در نوار بالا بر روی maintenance کلیک کنید و بعد firmware update کلیک کنید چند تا next و فایل ی که دانلود کردید را میدید و منتظر میمونید تا آپگرید تموم بشه

سلام
بله تائید میشه این مساله و جالب اینجاست که این مشکل چند ماه پیش هم دوباره برای ipmi وجود داشته که براش پچ و فرم ور جدید منتشر کرده بودند
ما هم چندیدن مورد مشابه داشتیم
سپاس از اطلاع رسانی و آموزش به دوستان

Woshka
January 10th, 2014, 13:07
سلام
بله تائید میشه این مساله و حجالب اینجاست که این مشکل چند ماه پیش هم دوباره برای ipmi وجود داشته که براش پچ و فرم ور جدید منتظر کردند
ما هم چندیدن مورد مشابه داشتیم
سپاس از اطلاع رسانی و آموزش به دوستان

خواهش میکنم دوست عزیز .

من از مدیران درخواست دارم این تاپیک را مهم کنند یا در جایی اعلام کنند که بقیه کاربران مطالعه کنند .
چون بیشتر دوستان سرور سوپر میکرو دارند ولی از این موضوع اصلا اطلاع ندارند .
نه به خاطر اینکه برای ما abuse نیاد ، این یک موضوع امنیتی روی IPMI هست که حالا اگر دسترسی پیدا کنند میتونند برای سرور مشکل ساز بشند .

Raid_10
January 10th, 2014, 15:20
با تشکر از اطلاع رسانی شما و ادمین های عزیز
بنده از دوستان مورد مشابه رو دیده بودم
که باور نکردم ولی الان با وجود یک تایپیک کاملا برام روشن شد با تشکر از شما

wanener
January 10th, 2014, 18:57
خواهش میکنم دوست عزیز .

من از مدیران درخواست دارم این تاپیک را مهم کنند یا در جایی اعلام کنند که بقیه کاربران مطالعه کنند .
چون بیشتر دوستان سرور سوپر میکرو دارند ولی از این موضوع اصلا اطلاع ندارند .
نه به خاطر اینکه برای ما abuse نیاد ، این یک موضوع امنیتی روی IPMI هست که حالا اگر دسترسی پیدا کنند میتونند برای سرور مشکل ساز بشند .

سلام
خواهش میکنم
دوستان اگر ورژن دقیق فرم ور فعلی یا مدل مادربردشون رو اعلام کنند بنده فرم ور رو براشون در لینک مستقیم قرار خواهم داد تا بتوانند آپگرید کنند