首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用IPMI租用远程服务器:易受攻击吗?

使用IPMI租用远程服务器:易受攻击吗?
EN

Security用户
提问于 2013-12-01 23:39:20
回答 2查看 233关注 0票数 1

媒体和一些有安全意识的邮件列表报道说,一些支持IPMI的服务器、实现和品牌面临严重的安全问题。

当您转到专用服务器提供程序租用具有IPMI的预先配置的非托管服务器(无论是否启用它供您使用)时,从安全性的角度来看,需要寻找的东西是什么?

EN

回答 2

Security用户

发布于 2013-12-02 09:08:50

我认为所提到的问题是臭名昭著的密码零问题。如果您正在租用一台具有此功能的专用服务器,一种选择是完成对服务器的漏洞扫描,以查看它是否易受攻击。内苏斯肯定会检查这个问题,而Metasploit也有检测它的模块(它们详细介绍了问题和模块这里)。

扫描服务器之前的一个关键点是从主机公司获得扫描许可(以书面形式)。我见过的大多数公司只要接到通知,就可以进行这种扫描。

票数 1
EN

Security用户

发布于 2013-12-02 03:02:01

我建议您看看公司处理漏洞报告的方式,以及他们对这些报告的反应。

公司应该提供一种安全和私密的方法来报告漏洞,例如专用的安全响应电子邮件和用于对报表进行加密的PGP密钥,他们应该在一个容易找到的位置提供这一点。他们也不应该像一些公司以前那样,迫害那些发现和报告这些漏洞的人。

对于事件报告,作为报告后48小时内的准则,他们应迅速对报告漏洞的人作出反应。如果可能的话,应该尽快发布一个临时修补程序(比如微软的FixIts),然后发布一个更永久性的补丁,完全消除漏洞的原因。公司还应该提供一种方法,让客户了解产品中的安全问题,如邮件列表,并定期更新。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/46291

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档