13.2. 裸机配置的安全强化
对于裸机置备基础架构,您应该考虑安全强化基板管理控制器(BMC),特别是 IPMI。例如,您可以在 provisioning 网络中隔离这些系统,配置非默认和强大的密码,以及禁用不需要的管理功能。如需更多信息,请参阅厂商强化这些组件的指导。
注意
如果可能,请考虑评估基于 Redfish 的 BMC 而不是旧的 BMC。
13.2.1. 硬件识别 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在部署服务器时,可能没有可靠的方法将其与攻击者的服务器区分开来。这个功能可能依赖于硬件/BMC 进行某种程度,但通常它似乎没有内置在服务器中识别的方法。