The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Плачевная ситуация с безопасностью во внутренней сети РЖД"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Плачевная ситуация с безопасностью во внутренней сети РЖД" +/
Сообщение от Аноним (432), 16-Янв-21, 01:34 
> А в чём проблема, если IPMI в локальной сетке?

В том что Васян искал открытые проксики. Найдя искомое ему стало интересно а где проксь стоит - в смысле, а нет ли за ним интранета какого.

И вот Васян с улицы, искавший открытые прокси - в этом уютном интранете. И может поменеджить все что хочет. А чтобы эффективнее сканить он нарулил на одном из беспарольных мокротиков впн до своего хоста, так интранет сканить все же интереснее, через HTTP proxy это все же довольно голимо.

> В предыдущей компании, где я работал, были десятки серверов.
> Часть IPMI были с дефолтными паролями, часть с изменёнными.

А теперь представь что в интранет совершенно случайно завалился Васян с улицы. И может все это поюзать, соответственно.

> установлен недефолтный логин, то в случае алярма дежурный админ тратит уйму
> времени, чтобы найти "концы".

Вообще-то тусовка Васяна с улицы в вашем интранете - отличный повод для алярма. Хотя возможно если Васян вам снесет с серваков все в ноль так вам понятнее будет?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews, 14-Янв-21, 08:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру