Уязвимость в BMC-контроллере Supermicro позволяет получить доступ к паролям управляющего интерфейса

В BMC (Baseboard Management Сontroller) чипе, используемом в материнских платах Supermicro, выявлена уязвимость, позволяющая злоумышленнику получить доступ к паролям входа в управляющий интерфейс. Проблема вызвана тем, что содержимое файла с паролями выводится среди бинарного блока данных, который можно получить без аутентификации через сетевой порт 49152. Техника эксплуатации очень проста, достаточно подключиться к порту 49152 и…

Выбираем в BIOS RAID контроллер

Здесь описан выбор RAID контроллера в BIOS на сервере Supermicro, на других, меню и названия пунктов может и будет отличаться.
При запуске сервера нажмите клавишу delete, чтобы войти в BIOS.

enter-bios

Затем перейдите во вкладку Advanced и выберите пунк SATA/Floppy Configuration.

no iKVM64 in java.library.path

Фикса для пользователей линукс. Вы запускаете в браузере KVM консоль и получаете вместо неё сообщение

no_iKVM64_in_java.library.path
no iKVM64 in java.library.path

Нашел такой выход из положения. Открываем в текстовом редакторе скачанный Вами файл launch.jnlp и ищем такие строки


  

добавляем между

Supermicro, IPMIView, Launch kvm console, Connection failed

Столкнулся недавно с данной проблемой, в IPMIView от Supermicro, вылезла проблемка, в программе во вкладке KVM Console, при нажатии на кнопку Launch kvm console вылезала следующая ошибка:

Connection failed

Лечится просто, топаем через браузер на наш IPMI, далее в меню выбираем
Maintenance
после
IKVM Reset
ну и жмакаем в кнопку
Reset

Debian fake-raid supermicro

debian

На днях при установке на фейк рейд (SATA raid) debian в упор отказывался видеть собранный массив, выяснилось что, для того что заставить его разглядеть его, необходимо установщику передать следующие параметры:

expert dmraid=true 

т.е. включить dmraid, который умеет работать с некоторыми фейк рейдами.
З.Ы. работает на deb дистрибутивах линукса (проверил на ubuntu)

Ubuntu установка ipmiview 2.0

Как писал ранее, приобрели новые сервера с поддержкой ipmi на борту, под виндой есть спец утилита для работы с этой приблудой, а вот под убунту, которую я начал пробовать использовать как рабочую станцию думал будет проблематично найти софтинку, оказалось не так страшен черт как его … ну вобщем вы знаете :)))
Оказывается на фтп supermicro есть и под линукса ipmiview, на момент написания статьи ссылка на линуксовую версию была ТУТ. кому влом заморачиваться, можете использовать браузер, но мне не удобно, т.к. необходима систематизация, что реализовано в ipmiview (на скрине кусок браузерной версии)
ipmi
В общем слова словами, приступим к установке.

IPMI первые шаги.

Недавно прикупили новые сервера, заказали материнские платы с поддержкой IPMI, тогда я еще не представлял какая это мощная штуковина, хотя догадки были 🙂
Чтоже такое IPMI?
IPMI (от англ. Intelligent Platform Management Interface) — интеллектуальный интерфейс управления платформой, предназначенный для автономного мониторинга и управления функциями, встроенными непосредственно в аппаратное и микропрограммное обеспечения серверных платформ. Ключевые характеристики IPMI — мониторинг, восстановление функций управления, журналирование и инвентаризация, которые доступны независимо от процессора, BIOS’a и операционной системы. Функции управления платформой могут быть доступны, даже если система находится в выключенном состоянии.©WIKI (думаю там почитаете)