The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


280. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +3 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 16:07 
>> IPMI-контроллеры серверов … паролями по умолчанию.
> А в чём проблема, если IPMI в локальной сетке?

Если "локальная сетка" означает "manadgement VLAN" или физически отдельный сегмент или их комбинацию - никаких проблем.

> В предыдущей компании, где я работал, были десятки серверов. Часть IPMI были с дефолтными паролями, часть с изменёнными.

Картинка резко меняется, если вдруг выясняется что в сети может быть "пришелец из инета". Или у вас не меняется и по-прежнему "а в чём проблема"?

> Если же не заходили ни разу, и на IPMI установлен недефолтный логин, то в случае алярма дежурный админ тратит уйму времени, чтобы найти "концы".

Есть туда различных способов сократить время поиска доступа в IPMI, в зависимости от числа серверов - от документирования в базе знаний (с разграничением доступа) до систем подобных применяемым в ДЦ.


Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

433. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (-), 16-Янв-21, 01:38 
> Если "локальная сетка" означает "manadgement VLAN" или физически отдельный сегмент или
> их комбинацию - никаких проблем.

Парадокс прокси состоит в том что он может быть вхож в нужный сегмент. Смотря кто, где и насколько лоханулся.

И кстати если кто не в курсе, transparent прокси/файрволы, DPI и проч могут быть использованы как "зеркала", даже если у атакующего нет лобового доступа в нужный сегмент, это не значит что он не сможет убедить те системы сделать то что ему было надо. А вот у них доступ бывает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру