The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа, opennews (??), 22-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от пох. (?), 22-Июл-23, 16:43 
э... готов предоставить тебе консультативную помощь при условии согласования оплаты. Дорого, надежно, проверено временем.

То есть, собственно, когда серваков уже "тыщи" (а не первая тысяча) - oob становится уже неэффективен и маловостребован - не набегаешься за каждым. Да и тысячи портов недешево обойдутся.

Поэтому как раз в таких местах его запросто может не быть вообще.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

35. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +1 +/
Сообщение от pofigist (?), 23-Июл-23, 10:37 
Угу... Расскажи ка мне как ты будешь строить кластеры виртуализации без hf или сделаешь hw без bmc
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –2 +/
Сообщение от пох. (?), 23-Июл-23, 12:20 
Я пока не вижу предложений по оплате.

"кластеры виртуализации" без oob управления, что характерно - вот прямщас вижу.
(хотя это ни разу не попадает в целевую аудиторию первоначального предложения - системы с числом машинок измеряемых в тысячах)

Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от pofigist (?), 23-Июл-23, 13:52 
Кластеры всяческих рогов и копыт - неинтересны.
А как ты будешь строить кластеры без блейдов, hw и FC - мне очень интересно узнать. Чисто чтоб поржать.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от пох. (?), 23-Июл-23, 14:01 
как раз у рогов и копыт вполне может получиться как ты любишь - подорого, красиво, модно и молодежно. Купят целых два блейда и целый один свитч (но это неточно, можно ж соединить порт-в-порт) и целую одну полку.

Хотя точно так же можно было бы сделать и из г-на, и оно, в целом, даже работает как минимум не хуже, только вот не получится перекинуть ответственность на продавца блейда, полки и свитчей, тебе не понравится.

Но там выше рассуждали о тысячах (а не первой тысяче даже) машинков. И все это - да, делают без блейдов, без oob, и тем более без FC. Оно в этих масштабах либо не работает либо уже не нужно низачем.
Если у тебя отвалился сервер с номерком 8421 - ты не будешь ковыряться заходить на него в консольку. Тебе просто не до того. К тому же никто потери бойца даже и не заметит, скорее всего.


Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от pofigist (?), 23-Июл-23, 14:58 
> Если у тебя отвалился сервер с номерком 8421 - ты не будешь ковыряться заходить на него в консольку.

facepalm.jpg

BMC нужен вовсе не для того чтоб "заходить и ковыряться в консольке". Почитайте уж наконец что такое hardware fencing, для чего он нужен и как реализуется.

Кластеры с "тысячами нод" без блейдов и FC наверное можно сделать, но... Обнаружится много интересного - начиная с того что ~40 нод, которые влезают в стандартную стойку, не укладываются ее стандартное энегопотребление и кончая тем что к ним идет слишком много проводов... А радиотехника это наука о контактах. А iSCSI имеет некоторые особенности реализации, которые просто не позволят ей работать в таких масштабах. А все остальное - имеет еще худщую латентность. И RDMA в Eth конечно есть, но ее поддержка настолько сырая, что ее выжимать можно... И много чего веселого.

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от пох. (?), 23-Июл-23, 18:25 
ни для чего он не нужен.
Читатель, с подвальным опытом.

> Обнаружится много интересного - начиная с того что ~40 нод, которые влезают в стандартную стойку,
> не укладываются ее стандартное энегопотребление и кончая тем что к ним идет слишком много
> проводов...

вот ведь дятел... То есть тебе никогда либо не приходило в голову посчитать или померять, либо в твоем подвале считать нечего?

На самом деле - с точностью до наоборот. После второй корзины выясняется что потребление этой хрени не укладывается, а еще, внезапно, не укладывается нагрузка на пол. И тут начинает понемногу доходить что толку от сверхплотного размещения в этих масштабах нет, вред один. И ставишь ты эти корзины с кучей спэйсеров, которые охлаждению помогают, но как-то так себе.

И про iscsi свой тоже забудь, это тоже так не работает.

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от pofigist (?), 23-Июл-23, 18:58 
Нагрузка на пол не укладывается? Ну теперь все понятно - вы типичный представитель "подвального ДС" родом из нулевых.
Вы конечно веселые самоделкины, особенно меня радовали ваши так называемые СХД, но... не надо учить дядю, проектировавшего, развертывавшего и обслуживавшего Tier IV DC
Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от пох. (?), 23-Июл-23, 22:04 
У дяди черезмерно задранное чсв. Даже если раз в жизни ему дали приложиться к проекту единственного DC.

Нагрузку на пол ты конечно тоже в своем ДЦ считал? А, не, конечно же не ты.

Электрику ты явно никогда и не считал, и не мерял.

Что ж ты там такое тогда понапроектировал, спрашивается?

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от pofigist (?), 24-Июл-23, 09:08 
Для того чтоб считать - есть инженеры. А я руковожу.
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –3 +/
Сообщение от пох. (?), 24-Июл-23, 09:19 
"Он ни на каком инструменте не играет, он руководитель - как Вы!"

Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +1 +/
Сообщение от Аноним (65), 24-Июл-23, 19:31 
лол, можно подумать ты считал хоть что-то из упомянутого выше считал, и даже если захотели бы не смог, потому что ты обычное трепло-троечник с 8 классами образования от силы, а серверные если и видел, то в роли грузчика
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

72. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от pofigist (?), 25-Июл-23, 10:08 
О, типовой инженер, типа вас - считает все правильно. Но есть нюансы...
Один Правильно посчитал мощность потребления - 2МВт
Другой правильно посчитал мощность охлаждения - 1МВт
И на вопрос "А куда денется 1МВт?" хором отвечают "На полезную работу!"
После попыток выяснить какую полезную работу в физическом смысле выполняет комп - началось мычание про вентиляторы, лампочки и микроволновое излучение...

Вот для отлавливантя таких нюансов расчетов - я и нужен.😉

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

60. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от Всем Анонимам Аноним (?), 24-Июл-23, 17:18 
Прежде чем оплату спрашивать "дорого", хорошо бы почитать хотя бы что такое redfish API или, к примеру, iDRAC API и как они используются при установках 500 серверов за раз.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

61. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от пох. (?), 24-Июл-23, 17:59 
Прежде чем вякать - хорошо бы научиться не только "читать", но и работать.

Обрати внимание, намек - для установки 500 серверов, за раз, или каждый отдельно и с индивидуальным сетапом - это все - совершенно не требуется. Более того - ничем неоправданный ненужный геморрой.

Как показывает опыт любимого немецкого провайдера - и для десятков тысяч (причем - индивидуально устанавливаемых) тоже необязательно.

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +1 +/
Сообщение от Аноним (65), 24-Июл-23, 19:33 
доооо, о работе (языком, видимо) нам рассказывает первостепенное местное трепло
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +2 +/
Сообщение от pofigist (?), 25-Июл-23, 10:37 
Развернуть 500 серверов с помощью какого-нибудь ансибля - не проблема. Правда необходимо чтоб в бивисе была настроена сетевая подсистема... Ее можно настроить тем же ансиблем. Через BMC разумеется. Ну или ручками. Без вариантов 😉
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

74. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от пох. (?), 25-Июл-23, 10:46 
> Развернуть 500 серверов с помощью какого-нибудь ансибля - не проблема.

да ты, руководитель, я смотрю прямо спец в использовании совершенно непригодных для задачи инструментов.

Признайся честно - ты в ойти из автопрома пришел, да? Автоваз или покруче - кенигсбергский цех какой-нибудь?


Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +1 +/
Сообщение от pofigist (?), 26-Июл-23, 09:18 
Автомобили не имеют привычки разваливаться на ходу. В оличае от ваших поделий.
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от пох. (?), 26-Июл-23, 09:32 
лол. Ты и автомобилист такой же. Прав у тебя нет, я надеюсь?

(с-ка, я ведь угадал что ты с автоваза. Те тоже вряд ли когда-либо ездили на чем-то кроме заводского автобуса по маршруту дом-завод-наливайка. Руководителя, понятно, возют на индивидуальном.)

P.S. та хрень про которую я ниже рассказывал, с табличкой "не перезагружать" - не "моя", а вполне себе такой poweredge. Ентер-прайсненько, как ты любишь, наффсе. И, что бы вы думали? Оно - вотъ! Развалилось на ходу. Спасибо что это не отвалившееся вместе со ступицей колесо твоего автотаза, никого не убьет.

Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +1 +/
Сообщение от pofigist (?), 27-Июл-23, 09:05 
Никогда не работал в автомобильной промышленности. Так что извини, но гадалка из тебя тоже никуда не годная.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

91. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от Аноним (-), 26-Июл-23, 22:22 
> Автомобили не имеют привычки разваливаться на ходу. В оличае от ваших поделий.

Неправда ваша. Я видел как у ТАЗа на ходу отвалилосо колесо.

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от пох. (?), 27-Июл-23, 09:48 
>> Автомобили не имеют привычки разваливаться на ходу. В оличае от ваших поделий.
> Неправда ваша. Я видел как у ТАЗа на ходу отвалилосо колесо.

видел он, суко. Как вот тебе такое, илон  маск - ты на горном серпантине руль влево - а правое колесо - направо? А вниз лететь с километр - вооон там где-то метрах в полста висит остаток фуры, тоже, видимо, направо поехала. До низу, заметим, даже и не долетела. С нетазами тоже слуцяетсо.

Не, в принципе-то, конечно, ничего особенного, "нормальный рабочий момент".

Гораздо хреновее такое вот нло самому поймать. Ну или кардан отвалившийся от впереди несущейся фуры, тоже прикольно.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

67. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от onanim (?), 24-Июл-23, 22:23 
Есть такие конторы, на баш-скриптах по айпишнику, из самого говна что удалось раздобыть на авито. Зато админу наверное по кайфу красноглазить.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

41. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от Аноним (-), 23-Июл-23, 17:41 
> э... готов предоставить тебе консультативную помощь при условии согласования оплаты. Дорого,
> надежно, проверено временем.

У поха замечательная экспертиза в вопросе как все сделать долго, сложно, дорого, хреново и максимально проблемно для вас. И уж конечно там будет десяток корпоративных бэкдоров всех мастей и направлений.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

52. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  +/
Сообщение от анон (?), 24-Июл-23, 03:45 
То-то я думаю, почему в центробанке всё так херово... Помню один из случаев в цб, сели седовласые дедки и давай рассказывать, что общепринятое(мировое) определение микросервисов их не устраивает, да ималоинтересно, им надо своё определение в документах написать. Видимо пох был один из тех баклажанов, ну либо у них там целая когорта таких "экспертов"
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..."  –1 +/
Сообщение от Аноним (-), 25-Июл-23, 06:50 
> э... готов предоставить тебе консультативную помощь при условии согласования оплаты. Дорого,
> надежно, проверено временем.

Майкрософту свои услуги предложи, безопасТничек! А то во как https://servernews.ru/1090415 - походу случилось ЭТО: как я понимаю у майкрософта хватило ума сделать бааааальшой AD. Кто-то резонно рассудил что большому кораблю - большую торпеду. И сломал абажур. И судя по отмазочным коментам майков - видимо и тот большой ADъ заодно как раз раздербанили. А вот это красиво. Судя по тому как майки отмазываются у них там на самом деле ж@па полная. Но не могут же они на публику сказать это.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру