Интерфейс IPMI позволяет атаковать выключенный сервер через интернет

Интерфейс IPMI позволяет атаковать выключенный сервер через интернет

Йоханнес Ульрих (Johannes Ullrich) из SANS Technology Institute описывает потенциальную опасность, которую представляет собой интерфейс IPMI (Intelligent Platform Management Interface). Компания Intel придумала интерфейс IPMI для удалённого управления серверами, в том числе для перезагрузки сервера, если операционная система не отвечает.

За последние годы IPMI претерпел ряд ревизий и различных реализаций, так что набор поддерживаемых функций на конкретном сервере зависит от производителя материнской платы и версии прошивки. Но есть некоторые общие функции для всех реализаций IPMI.

  • IPMI активен всегда, когда сервер подключён к источнику электропитания, независимо от того, включён сам сервер или нет;
  • IPMI реализован в виде отдельной микросхемы на материнской плате, для работы ему не требуется CPU, RAM или другие компоненты;
  • IPMI может использовать существующую сетевую карту и не нуждается в отдельной сетевой плате.

Если операционная система поддерживает IPMI, то с помощью специального серверного ПО можно подключиться к нему и получить информацию с различных сенсоров. Среди таких программ — OpenIPMI и FreeIPMI, передает xakep.ru.

IPMI версии 1.0 работал через серийный порт, а с версии 1.5 стало возможным запускать окно терминала через IP, версия 2.0 содержит поддержку блейдов, vLan и дополнительные функции из современных сетевых стандартов. В последних реализациях IPMI представляет полнофункциональный сервис для удалённого управления, включая такие функции как смену прошивки на сервере.

Разумеется, многие системные администраторы не соблюдают меры безопасности, в том числе не закрывают доступ по HTTP и не меняют пароль по умолчанию для IPMI, о чём и рассказывает Йоханнес Ульрих.

Видео вы можете посмотреть перейдя по ссылке

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Selectel в 1 квартале 2025 года выросла на 49% — до 4,4 млрд

Компания Selectel опубликовала результаты за первые три месяца 2025 года. Согласно управленческой отчётности, выручка выросла на 49% по сравнению с аналогичным периодом прошлого года и составила 4,4 млрд рублей.

Основную часть этой суммы (3,8 млрд рублей) принесло направление облачных инфраструктурных сервисов — здесь рост составил 51% год к году.

Клиенты

На конец квартала у компании насчитывалось 28,5 тыс. клиентов — это на 4,5 тыс. больше, чем год назад. Количество крупных клиентов выросло на 44%, а доход от них — на 83%. Их доля в общей выручке достигла 48%.

Отдельный рост спроса компания зафиксировала в таких сферах, как транспорт и логистика, медиа и финансы. Например, сервисы Selectel используют для размещения голосовых роботов, обработки данных с транспорта, а также для работы с 1С через интернет.

Финансовые показатели

  • Скорректированная EBITDA выросла на 53%, до 2,6 млрд рублей. Рентабельность по этому показателю осталась высокой — 59%.
  • Чистая прибыль осталась на уровне прошлого года — 1 млрд рублей. Снижение рентабельности до 22% объясняется ростом налогов, процентных расходов и затрат на долгосрочную мотивацию сотрудников.

Рост и инвестиции

Дополнительный рост выручки в первом квартале обеспечила сделка с Servers.ru, приобретённой в декабре 2024 года. Она принесла Selectel около 500 млн рублей и помогла расширить клиентскую базу.

Компания продолжает вкладываться в развитие инфраструктуры. В первом квартале капитальные затраты составили 1,7 млрд рублей, из них:

  • 1,3 млрд рублей — на серверное оборудование (рост почти в два раза по сравнению с прошлым годом);
  • 0,4 млрд рублей — на строительство дата-центра «Юрловский», первую очередь которого планируют ввести в эксплуатацию в этом году.

Долговая нагрузка и денежный поток

Свободный денежный поток за квартал составил 0,3 млрд рублей. Уровень долговой нагрузки снизился — отношение чистого долга к EBITDA упало до 1,7х против 1,9х на конец 2024 года. Это произошло в первую очередь благодаря росту операционной прибыли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru