13.2. 裸机配置的安全强化


对于裸机置备基础架构,您应该考虑安全强化基板管理控制器(BMC),特别是 IPMI。例如,您可以在 provisioning 网络中隔离这些系统,配置非默认和强大的密码,以及禁用不需要的管理功能。如需更多信息,请参阅厂商强化这些组件的指导。

注意

如果可能,请考虑评估基于 Redfish 的 BMC 而不是旧的 BMC。

13.2.1. 硬件识别

在部署服务器时,可能没有可靠的方法将其与攻击者的服务器区分开来。这个功能可能依赖于硬件/BMC 进行某种程度,但通常它似乎没有内置在服务器中识别的方法。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat