Szerintetek mennyire elvetendo egy hostingban levo gep iLO portjara kozvetlen publikus IP-t kotni ugy, hogy nincs elotte tuzfal? Jo, tudom, hogy nem ajanlott. Ha a https only kapcsolatot atraknam egy random portra? Volt mar tavolrol kihasznalhato sebezhetoseg az iLO webes szoftvereben?
- 1342 megtekintés
Hozzászólások
VPN-t már feltalálták ...
- Nagymama ! Miért olyan nagy az arcod ?
- Mert Debiant használok !
- A hozzászóláshoz be kell jelentkezni
Ezt kicsit fejtsd ki bovebben legyszi. Hova tegyek VPNt? Egyetlen geprol van szo, a publikus IP kozvetlen az ISPtol jonne.
- A hozzászóláshoz be kell jelentkezni
erre en is kivancsi lennek, mert meg nem lattam vpn klienst (meg pptp -t sem, nem hogy pl openvpn vagy ipsec...) egy iLO-ban sem. Meg az advanced licenseben sem. lo100-ban meg foleg...
Tehat max az ISP tudna ezt megoldani. De amugy ja, mar kitalaltak a vpn-t.
- A hozzászóláshoz be kell jelentkezni
iLO titkositott ?
- A hozzászóláshoz be kell jelentkezni
Normális gépteremben van távmenedzsment háló, amire ezeket rakhatod, és arra kapsz egy vpn hozzáférést a teremtől.
- A hozzászóláshoz be kell jelentkezni
Az Adatpark ad ilyet? Ha igen, kb. milyen arban?
- A hozzászóláshoz be kell jelentkezni
Igen. A részletekért érdeklődj náluk.
- A hozzászóláshoz be kell jelentkezni
Koszi, ez lesz a nyero.
- A hozzászóláshoz be kell jelentkezni
Hat a https az meg talan oke, de peldaul az ilyen remote console megoldasok joszerivel javat hasznalnak, es nem tudom, hogy ez mennyire megbizhato. En peldaul nem biznek meg benne. Azert legalabb egy firewallt siman beraknek ele.
Btw, meg nem hallottam remote sebezhetosegrol az iLO-ban, valoszinuleg azert, mert az emberek altalaban nem teszik publikussa a dolgot.
Ennek kovetkezteben ket lehetoseg van:
- Script kiddie megtalalja az IP-det, de nem ert hozza, nem talal a neten hozza exploitet
- Csunya gonosz bacsi megtalalja az IP-det, es elhatarozza, hogy marpedig neki akkor is kell oda egy rootkit, ekkor nagy esellyel ugyis talal rajta valami hibat (nagyobb esellyel, mint egy agyontesztelt apache-ban)
Konkluziot rad bizom :-)
- A hozzászóláshoz be kell jelentkezni