1 فایل پیوست
مشکل امنیتی برای IPMI - راه حل : آپگرید Firmware
سلام دوستان
امروز از دیتا سنتر برای یه سری از ایپی های ما abuse اومد که مربوط بود به رنج ای پی های IPMI
توضیحی هم که در abuse نوشته شده بود مربوط میشد به اینکه شما spam فرستادید .
پس از اینکه متن کامل را خوندم و یه سری پکت هایی که بر روی پورت سویچ چک کردم متوجه شدم گویا بر روی پورت SSH میتونند port forward کنند .
تنها راه حل و سریع ترین راه حل آپگرید Firmware هست .
برای اینکه IPMI را آپگرید کنید اول از همه مدل مادربورد را پیدا کنید
برای پی برن به مدل مادربورد پکیج dmidecode را نصب کنید
کد:
yum install dmidecode
و با دستور زیر مدل مادربورد را ببینید
کد:
dmidecode -t 2 | grep "Product Name"
بعد در گوگل مدل مادربورد را سرچ کنید ، عکس شماره 1
بعد از وارد شدن در سایت supermico بر روی IPMI Firmware کلیک کنید ، عکس شماره 2
بعد بر روی Firmware File Name کلیک کنید عکس شماره 3
بعد بیاید پاییند صفحه و Accept را بزنید (بعدا وقت بزارید بخونید) ، عکس شماره 4
وقتی دانلود شد برید به در وب IPMI لاگین کنید
فایل را unzip کنید داخل فولدر فایلی با پسوند .ima هست یا .bin
بعد در نوار بالا بر روی Maintenance کلیک کنید و بعد Firmware Update کلیک کنید چند تا Next و فایل ی که دانلود کردید را میدید و منتظر میمونید تا آپگرید تموم بشه
پاسخ : مشکل امنیتی برای IPMI - راه حل : آپگرید Firmware
نقل قول:
نوشته اصلی توسط
woshka
سلام دوستان
امروز از دیتا سنتر برای یه سری از ایپی های ما abuse اومد که مربوط بود به رنج ای پی های ipmi
توضیحی هم که در abuse نوشته شده بود مربوط میشد به اینکه شما spam فرستادید .
پس از اینکه متن کامل را خوندم و یه سری پکت هایی که بر روی پورت سویچ چک کردم متوجه شدم گویا بر روی پورت ssh میتونند port forward کنند .
تنها راه حل و سریع ترین راه حل آپگرید firmware هست .
برای اینکه ipmi را آپگرید کنید اول از همه مدل مادربورد را پیدا کنید و در گوگل سرچ کنید ، عکس شماره 1
بعد از وارد شدن در سایت supermico بر روی ipmi firmware کلیک کنید ، عکس شماره 2
بعد بر روی firmware file name کلیک کنید عکس شماره 3
بعد بیاید پاییند صفحه و accept را بزنید (بعدا وقت بزارید بخونید) ، عکس شماره 4
وقتی دانلود شد برید به در وب ipmi لاگین کنید
فایل را unzip کنید داخل فولدر فایلی با پسوند .ima هست یا .bin
بعد در نوار بالا بر روی maintenance کلیک کنید و بعد firmware update کلیک کنید چند تا next و فایل ی که دانلود کردید را میدید و منتظر میمونید تا آپگرید تموم بشه
سلام
بله تائید میشه این مساله و جالب اینجاست که این مشکل چند ماه پیش هم دوباره برای ipmi وجود داشته که براش پچ و فرم ور جدید منتشر کرده بودند
ما هم چندیدن مورد مشابه داشتیم
سپاس از اطلاع رسانی و آموزش به دوستان
پاسخ : مشکل امنیتی برای IPMI - راه حل : آپگرید Firmware
نقل قول:
نوشته اصلی توسط
wanener
سلام
بله تائید میشه این مساله و حجالب اینجاست که این مشکل چند ماه پیش هم دوباره برای ipmi وجود داشته که براش پچ و فرم ور جدید منتظر کردند
ما هم چندیدن مورد مشابه داشتیم
سپاس از اطلاع رسانی و آموزش به دوستان
خواهش میکنم دوست عزیز .
من از مدیران درخواست دارم این تاپیک را مهم کنند یا در جایی اعلام کنند که بقیه کاربران مطالعه کنند .
چون بیشتر دوستان سرور سوپر میکرو دارند ولی از این موضوع اصلا اطلاع ندارند .
نه به خاطر اینکه برای ما abuse نیاد ، این یک موضوع امنیتی روی IPMI هست که حالا اگر دسترسی پیدا کنند میتونند برای سرور مشکل ساز بشند .
پاسخ : مشکل امنیتی برای IPMI - راه حل : آپگرید Firmware
با تشکر از اطلاع رسانی شما و ادمین های عزیز
بنده از دوستان مورد مشابه رو دیده بودم
که باور نکردم ولی الان با وجود یک تایپیک کاملا برام روشن شد با تشکر از شما
پاسخ : مشکل امنیتی برای IPMI - راه حل : آپگرید Firmware
نقل قول:
نوشته اصلی توسط
Woshka
خواهش میکنم دوست عزیز .
من از مدیران درخواست دارم این تاپیک را مهم کنند یا در جایی اعلام کنند که بقیه کاربران مطالعه کنند .
چون بیشتر دوستان سرور سوپر میکرو دارند ولی از این موضوع اصلا اطلاع ندارند .
نه به خاطر اینکه برای ما abuse نیاد ، این یک موضوع امنیتی روی IPMI هست که حالا اگر دسترسی پیدا کنند میتونند برای سرور مشکل ساز بشند .
سلام
خواهش میکنم
دوستان اگر ورژن دقیق فرم ور فعلی یا مدل مادربردشون رو اعلام کنند بنده فرم ور رو براشون در لینک مستقیم قرار خواهم داد تا بتوانند آپگرید کنند