iLO是否安全到足以挂在WAN上


14

我想知道iLO是否足够安全,可以挂在WAN上,我在寻找一些文章,但找不到任何文章?

你们如何保护iLO?你把它放在防火墙后面吗?

您是否使用可以使用iLO从WAN访问的防火墙?


2
iLO有点术语。“ iLO”是指HP的Integrated Lights-Out产品吗?
Stefan Lasiewski 2011年

是的Integrated Lights-out :)
卢卡斯·考夫曼

...也可能是SUN / Oracle。在Dell上,它在HP Itanium上称为RAC(远程访问卡),它是MP(管理处理器)-这些后端设备还有更多的称号...
Nils,

Answers:


15

如果您的WAN是一个内部网络,那么您很可能希望能够通过WAN访问它。

如果通过WAN表示面向公众(即Internet),则这是安全风险,您必须自己评估。我个人不会做任何事情,因为iLO可以完全控制您的计算机。如果要访问,将VPN接入网络。


5
+1您不会将物理服务器控制台留在可公共访问的区域,对吗?
EEAA 2011年

2
+1我们已经将iLO置于防火墙之后,通过SSH进入防火墙并从那里转发端口。
克里斯·S

2
@Chris S这正是我们的工作,不能推荐使用足够多的SSH网关。比绑定功能强大的VPN更好/更轻松。
EEAA 2011年

12

尽管iLO(我是HP员工)几乎全部通过SSL / SSH会话进行访问,但它确实可以访问平台的核心,因此我要说的是,您确实应该将VPN接入该网络层,以增加更多的保护。


4
发现也是其中的部分。如果黑客找到了VPN服务器,他们就会知道他们可以通过它进入您网络中的某些内容。如果他们找到了iLO登录页面,则他们将完全知道所找到的内容。
克里斯·S

9

iLO,DRAC,IPMI或任何带外控制类型只能在内部访问。通过互联网访问此类服务的正确方法是通过安全的VPN。海峡PPTP *不是安全的VPN(EAP-TLS除外),以防万一有人认为它。

*对不起,错字。发布前未审核!如果有人在乎,我总是建议使用L2TP / EAP-TLS

或古老的L2PT / IPsec

Chris S.是正确的,PPTP / EAP-TLS比仅IPsec更好。通常,TLS比IPsec更受青睐。

如果系统已经通过网络提供了SSH,那么请按实。我只会使用SSH来转发端口,而不会处理VPN的问题。


1
PPTP安全吗?通常,这是非常不安全的。坚持使用IPSec或OpenVPN。像FTP一样,PPTP是一个旧软件,迫切需要死亡,但拒绝这样做。
EEAA 2011年

3
PPTP 可以非常安全;但是像许多技术一样,它也可以不安全地设置。
克里斯·S

4

我们将这些设备放入称为admin-network的单独网络中。它只能通过连接到该网络的管理工作站来访问。因此,就您而言-VPN是您要做的事情。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.