服务器IPMI接口漏洞分析
创始人
2024-12-07 12:00:20
0

  众所周知,很多公司都会采用企业网站服务器租用服务,并使用服务器的IPMI接口进行远程管理。然而IPMI接口也容易被黑客利用。美国渗透测试框架架构师通过调查发现,运行在互联网上的可公开访问的服务器节点约23万。更深入的分析发现,其中有46.8%的服务器正在运行IPMI
1.5版本,其历史可以追溯到2001年。53.2%的人运行IPMI 2.0版本,这是在2004年发布的。

  IPMI1.5版本听起来可能只是久远了一些,然而却有很严重的影响,那就是几乎所有的服务器管理端口有NULL认证选项设置,这意味着所有帐户登录时无需验证。而且几乎所有的服务器节点也有NULL用户启用,这本身就是一个问题,但不是一个严重的之一。但在企业网站服务器协同工作时,意味着你可以登录到几乎任何旧的IPMI系统,无需帐号或密码。

  大约90%的服务器节点连接到互联网正在运行的IPMI
1.5有NULL认证问题。与空帐户相关联的权限,从供应商到供应商各不相同,但在大多数情况下,他们授予管理权限,即使他们没有执行任何命令,无需验证的能力,也存在安全威胁。

服务器IPMI接口漏洞分析

  此外,IPMI版本2包括加密保护,并支持16密码组,但它有自己的安全问题。例如,首要加密选项,知密为零,不提供身份验证,完整性和机密性保护。一个有效的用户名登录时要求的,但不需要密码。大部分服务器都对他们的BMC密码零启用默认模式。研究人员发现,大约60%的运行IPMI版本2可公开访问的服务器节点存在漏洞。

相关内容

热门资讯

cdn服务,小程序页面怎么修改... 小程序页面修改全局变量的案例:利用在pages中的index.js页面中函数来改变全局变量,代码:/...
google vps,国内有什... 国内免费的建站系统有:1.DEDECMS,它是一款国内PHP开源网站管理系统,可同时使用于Windo...
42u标准服务器机柜,哪些因素... 影响香港服务器稳定性的因素有:1.数据中心环境(直接因素);2.网络稳定性影响(最常见);3.操作系...
plex找不到服务器,toma... tomact利用webapps文件夹实现自动部署网站,具体方法如下:1.首先,进入tomcat根目录...
云服务器免费试用,香港高防主要... 香港高防服务器主要防御的攻击是DDOS攻击,包括:UDP洪水攻击,ICMP洪水攻击,SYN Floo...
CDN,jquery如何修改宽... 使用jquery修改文本框宽和高的方法:1.新建html项目,引入jquery;2.添加文本框,设置...
domenca:黑色星期五5折... domenca:斯洛文尼亚商家,成立于1999年。主要提供虚拟主机、vps、域名注册等服务,支持信用...
国内免备案云服务器有哪些?   国内免备案云服务器是个很好的产品,它可以免去站长在搭建网站的过程中浪费的备案时间,使得项目能够快...
VULTR - 充值送100美... 商家介绍Vultr算是一个很知名的云主机服务商了,主打按小时付费,基于KVM虚拟架构,节点包括东京、...
国外服务器不限内容指的是任何内... 我们都知道租用国外服务器不需要实名备案,这也就给用户更多的建站选择,而大多服务商都知道国内租用国外服...