Eine Möglichkeit seine Zeit im Freien zu verbringen :
Der (IT) Blog aus Braunschweig
Eine Möglichkeit seine Zeit im Freien zu verbringen :
WARNUNG: Wer einen SuperMicro Server betreibt und noch die IPMI Firmware < 3.80 betreibt und extern erreichbare IPs benutzt, wird bald unerwünschten Besuch erhalten!
In der 3.65 Version der Firmware ist eine Schwachstelle enthalten, über die Hacker Zugriff auf das System bekommen können. Ein sofortiges Update ist angeraten, aber vorher prüfen, ob Ihr nicht schon infiziert seid, weil sonst Beweise vernichtet werden.
Workaround: die IP auf eine lokale IP umstellen
$ ipmitool lan set 1 ipaddr 192.168.1.2
$ ipmitool lan set 1 ipsrc static
Static, damit sich das nicht per DHCP Update wieder umstellt! DHCP als DEFAULT für eine IPMI !!! unglaublich!
Wie kommt man darauf? Wenn man einen Anruf bekommt, daß das Cluster XZY plötzlich so langsam reagiert und ein XenServer Mensch da mal nachsehen soll. Warum war es langsam, weil da jemand BitCoin gemint hat, mit allen 52 Kernen 😀
Für den Fall, daß Euch das auch passiert, hier eine Checkliste:
Im Beispiel sind es 30 Tage. Wenn man dann „verdächtige“ Files hat, kann man z.b. rpm -qf filename benutzen und sieht, ob die über das System kamen oder von Hand sind.
Kleines Update: „rpm -qa | awk ‚{print „rpm -V „$1;}‘ | bash“ sehr nützlich beim prüfen von korrekten Files.
WICHTIG: ERST MIT TAR ARCHIVIEREN, DANN LÖSCHEN! Gilt auch für Logfiles.
Link: https://nvd.nist.gov/vuln/detail/CVE-2019-6260
.. die einem reingedrückt werden, weil man eine Playliste anhörte und dann nicht mehr weglegen kann. Der Song ist super, das Video witzig, also alles was braucht 😉 achja, und Andy Samberg ist dabei. kennt Ihr nicht? einmal hier ansehen :
https://www.youtube.com/watch?v=HblwLcAR4r4
Hey! Die Folge habe ich noch gar nicht gesehen! 😀