< 返回新聞公共列表

海外服務器上ipmi口是什么?

發(fā)布時間:2022-03-04 14:29:06

中國大陸有不少站長為了免備案會選擇租用海外服務器,使用海外服務器過程中站長們格外關心的就是其安全性。特別是遠程連接海外服務器的時候,關于接口的使用和管理常常出現(xiàn)一些異常,下面恒訊科技就來為大家分析一下,關于海外服務器上ipmi口是什么?


服務器上ipmi口是什么.jpg


據外媒介紹,海外服務器上ipmi口常常被黑客利用,早幾年,美籍滲透測試框架架構師調研得出,互聯(lián)網中公開訪問服務器節(jié)點達到23萬,其中使用IPMI1.5的版本的服務器占46.8%,最早是在2001年開始使用IPMI。還有53.2%的用戶使用IPMI 2.0版本。


這項調研就可以發(fā)現(xiàn)IPMI1.5版本算比較舊(互聯(lián)網發(fā)展迅速,版本更新速度快),但是依然有很多用戶在使用。在海外服務器自身管理端口中含有NULL認證的設置選項,在賬戶登錄時是不用驗證的??梢哉f大多數的海外服務器節(jié)點中有啟用NULL是用戶,如企業(yè)網站服務器的協(xié)同工作過程中,任意人都可以登錄到舊版本IPMI系統(tǒng)中,還不需要驗證賬戶和密碼。


超過90%的海外服務器節(jié)點連接到互聯(lián)網正運行的IPMI1.5會面臨認證問題。和空賬戶有關系的權限,大部分是因為供應商之間的差異。常見的海外服務器供應商僅僅是授權給用戶管理權限,不用相關命令和驗證,通常這個環(huán)節(jié)中有部分的安全隱患。


后面的IPMI版本2即使含有加密保護,提供了16密碼組,依然含有安全問題。比如首要的加密選項,不用身份驗證缺少完整性和機密性。有效的用戶賬號在登錄時應該要驗證身份可以不需要密碼。常見的海外服務器對BMC密碼默認為0啟動,因此有研究顯示,超過60%的IPMI版本2運行公開訪問的海外服務器節(jié)點存在漏洞。


以上就是“海外服務器上ipmi口是什么?”的介紹。希望能幫助到大家。



/template/Home/Zkeys724/PC/Static