Interessant leesvoer
"IPMI: freight train to hell" over de beveiliging van IPMI units.
http://fish2.com/ipmi/itrain.pdf
Heb even een aantal punten die daar genoemd worden getest op onze eigen servers.
En bij veel servers staat de cipher 0 modus ("helemaal geen beveiliging") inderdaad standaard aan, waardoor je geen wachtwoord nodig hebt om op afstand IPMI commando's uit te voeren.
Dell DRAC:
Code:$ ipmitool -I lanplus -C 0 -H 192.168.0.100 -U root -P wachtwoordnietnodig fru list FRU Device Description : Builtin FRU Device (ID 0) Board Mfg Date : Wed Dec 22 02:56:00 2010 Board Mfg : DELL Board Product : PowerEdge R310
HP iLO:
Code:$ ipmitool -I lanplus -C 0 -H 192.168.0.119 -U Administrator -P wachtwoordnietnodig fru list FRU Device Description : Builtin FRU Device (ID 0) Unknown FRU header version 0xff FRU Device Description : Hewlett-Packard Unknown FRU header version 0xff FRU Device Description : System FRU (ID 1) Product Manufacturer : HP Product Name : ProLiant DL120 G6
Supermicro/Aten IPMI (X9SCL-F):
Code:$ ipmitool -I lanplus -C 0 -H 192.168.0.122 -U ADMIN -P wachtwoordnietnodig fru list FRU Device Description : Builtin FRU Device (ID 0) Board Mfg Date : Mon Jan 1 01:00:00 1996 Board Mfg : Super Micro Board Product : IPMI 2.0 Board Serial : Board Part Number : Winbond Hermon Product Manufacturer : Super Micro Product Name : IPMI 2.0 Product Part Number : Winbond Hermon
Enige wat je nodig hebt is het IPMI IP en de IPMI gebruikersnaam.
Naast "fru list" werken ook de andere IPMI commando's prima (zoals het aanmaken van een extra gebruiker waarmee je ook op de webinterface kunt), maar geef daar meer geen voorbeeld commando's voor.
Cipher 0 uitzetten bij Supermicro en Dell servers
Vraag eerst de huidige instellingen op met "lan print"
Vervolgens vervang je van de "cipher suite priv max" instelling het eerste teken door een X.Code:ipmitool -I lanplus -C 0 -H 192.168.0.122 -U ADMIN -P iets lan print [...] RMCP+ Cipher Suites : 0,1,2,3,6,7,8,11,12 Cipher Suite Priv Max : aaaaXXaaaXXaaXX : X=Cipher Suite Unused : c=CALLBACK : u=USER : o=OPERATOR : a=ADMIN : O=OEM
Vervolgens checken dat het nu niet meer werkt zonder geldig wachtwoord:Code:ipmitool -I lanplus -C 0 -H 192.168.0.122 -U ADMIN -P iets lan set 1 cipher_privs XaaaXXaaaXXaaXX
Werkt bij Dell en Supermicro.Code:ipmitool -I lanplus -C 0 -H 192.168.0.122 -U ADMIN -P iets lan print Error in open session response message : invalid role Error: Unable to establish IPMI v2 / RMCP+ session Get Channel Info command failed Get Channel Info command failed
Is me echter nog niet gelukt om het uit te krijgen bij HP servers.
Iemand suggesties?
Een ander punt dat in het document wordt genoemd is dat een aanvaller met het IPMI 2.0 RAKP protocol ook domweg een hash van het IPMI wachtwoord kan opvragen, en dat hij deze dan kan proberen lokaal te brute forcen.
Dit vereist echter wel dat de aanvaller de IPMI gebruikersnaam weet.
Om die reden kan het handig zijn om er voor te zorgen dat je niet alleen een sterk wachtwoord instelt, maar ook een willekeurige IPMI gebruikersnaam.

Likes:



Quote
.