灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 10510|回復: 1
打印 上一主題 下一主題

許多服務器不安全的帶外管理接口暴露在互聯網上 遠程控制軟件,灰鴿子下載

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2014-6-7 12:07:48 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
許多服務器不安全的帶外管理接口暴露在互聯網上 遠程控制軟件,灰鴿子下載

設計和實現智能平臺管理接口的缺陷使許多服務器面臨風險,安全研究人員說
許多服務器安全管理接口暴露在網上通過微控制器嵌入到主板上,獨立運行的主要操作系統,并提供監控和管理功能。
這些基板管理控制器(bmc)智能平臺管理接口的一部分(IPMI),一個標準化的接口由各種傳感器和控制器時,允許管理員遠程管理服務器關閉或反應遲鈍,但仍然連接到電源。
bmc是運行在服務器和嵌入式系統有自己的固件——通常是基于Linux。他們通過網絡提供IPMI訪問服務可通過UDP端口623。
安全研究人員警告說,在過去,大多數患有IPMI實現架構的不安全感和其它可以利用的漏洞來獲得管理權限的bmc。如果攻擊者控制的BMC山攻擊服務器的操作系統以及其他服務器相同的管理集團。遠程控制軟件
“十多年來主要服務器制造商傷害了顧客發貨服務器在默認情況下都是脆弱的,不安全的管理協議設計,和沒有文檔如何讓事情變得更好,”丹說農民,安全研究人員分析了IPMI安全在過去的兩年里,在周三發表的一篇論文!斑@些廠商不僅用自己的方式去使他們的產品難以理解或審計,也忽視了提供任何實質性的防御工具或有用的安全控制!灰鴿子使用教程
農民,加上高清摩爾,Rapid7研究總監和首席架構師Metasploit滲透測試框架,掃描了230000年5月,互聯網上公開的bmc。更深層次的分析顯示,46.8%的人運行IPMI 1.5版本,它可以追溯到2001年,53.2%是運行IPMI 2.0版本,在2004年被釋放。灰鴿子使用教程
“bmc運行1.5只有一個簡單的問題,但這是一個彌天大謊,幾乎所有服務器管理端口空認證選項,這意味著所有賬戶可以登錄不需要身份驗證,”農夫說!岸規缀跛械腷mc也空用戶啟用,本身而不是一個嚴重的問題,但隨著工作第一意味著您可以登錄到幾乎任何年長IPMI系統沒有一個帳戶或密碼!
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

沙發
發表于 2014-7-18 16:47:06 | 只看該作者
回復是個美德,來看看。
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-14 11:56 , Processed in 0.088549 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 精品无码AV无码免费专区| 色欲香天天综合网无码| 日韩人妻无码精品久久免费一| 成在人线av无码免费高潮喷水| 人妻精品久久无码专区精东影业| 精品无码日韩一区二区三区不卡| 亚洲国产成人无码AV在线影院| 国产成人精品一区二区三区无码 | 久久久久亚洲av无码专区| 国模无码一区二区三区| 久久久久久久人妻无码中文字幕爆| 免费A级毛片无码久久版 | 丰满日韩放荡少妇无码视频| 中文字幕无码中文字幕有码| 亚洲一区AV无码少妇电影☆| 人妻丰满熟妇A v无码区不卡| 国产成人无码AV麻豆| 无码精品久久久久久人妻中字| 中日精品无码一本二本三本| 最新中文字幕AV无码不卡| 亚洲中文字幕无码mv| 亚洲av无码片在线观看| 亚洲av无码av制服另类专区| 在线观看免费无码专区| 久久午夜无码鲁丝片午夜精品 | 四虎成人精品无码永久在线| 日韩成人无码一区二区三区| 无码毛片AAA在线| 亚洲国产精品无码中文lv| 亚洲AV无码资源在线观看| 日韩丰满少妇无码内射| 无码专区狠狠躁躁天天躁| 十八禁无码免费网站| 精品久久亚洲中文无码| 麻豆AV无码精品一区二区| 精品无码久久久久久国产| 18禁成年无码免费网站无遮挡| 国产精品午夜无码体验区| 狠狠躁狠狠爱免费视频无码| 日本爆乳j罩杯无码视频| 亚洲av无码乱码国产精品|