Pull to refresh
8
0
Михаил Кожевников @komivlad

системный администратор (*nix)

Send message

Web-интерфейс для вашей Asterisk. Статистика для call-центров, отделов продаж, прослушивание звонков и многое другое

Reading time7 min
Views24K
С момента нашей последней публикации об интерфейсе статистики для IP-АТС Asterisk прошел уже почти год. Проект растет, развивается, фидбек от клиентов и хаброюзеров позволил многое переосмыслить и существенно доработать его функционал.

Также мы запустили сайт, партнерку, wiki, паблики в соц. сетях, написали биллинг, переписали демон синхронизации на golang… и сделали еще кучу классных штук — всего не перечислишь.

Сегодня я хочу поделиться с сообществом нашими достижениями в развитии продукта.
Вот так сейчас выглядит меню и стартовый отчет:



Под катом я детально раскрою все пункты и подробно расскажу о работе с интерфейсом.
И конечно, в честь «годовщины», всем подарки!
Читать дальше →
Total votes 20: ↑20 and ↓0+20
Comments23

Уязвимость в BMC-контроллере Supermicro позволяет получить доступ к паролям управляющего интерфейса

Reading time1 min
Views31K
image
В BMC (Baseboard Management Сontroller) чипе, используемом в материнских платах Supermicro, выявлена уязвимость, позволяющая злоумышленнику получить доступ к паролям входа в управляющий интерфейс. Проблема вызвана тем, что содержимое файла с паролями выводится среди бинарного блока данных, который можно получить без аутентификации через сетевой порт 49152. Техника эксплуатации очень проста, достаточно подключиться к порту 49152 и выполнить команду «GET /PSBlock». Пароли выдаются в открытом виде, без хэширования.

Выявившие уязвимость исследователи безопасности предупреждают, что им удалось обнаружить в сети 31964 серверов, подверженных данной проблеме, при этом на 3296 (10%) из этих систем применялись пароли, заданные по умолчанию. Предоставляемый BMC-контроллером IPMI-интерфейс предоставляет средства для мониторинга и управления оборудованием, в том числе позволяет отслеживать состояние датчиков, управлять питанием, прошивками и дисками, удалённо загрузить на сервере собственную ОС по сети, организовать работу консоли удалённого доступа для атаки на базовую ОС и изменения настроек BIOS.

Проверить свой сервер можно банально подключившись к уязвимому порту с помощью telnet:
telnet ip_ipmi 49152

далее
GET /PSBlock

если Вы в тексте ответа увидели свои пароли, то Вам стоит задуматься об обновлении прошивок.

Источник...

upd:
Скачать обновления прошивки, можно по ссылке.
Total votes 29: ↑29 and ↓0+29
Comments31

Запуск ServerClub USA

Reading time1 min
Views1.7K
Рады сообщить Хабражителям, что ServerClub dedicated servers расширяет географию и теперь, кроме серверов в Голландии, вы имеете возможность арендовать серверы в США. Наша вторая техническая площадка расположена в Техасе, в датацентре Colo4Dallas. Вам будет приходить единый инвойс, и все запросы будет обрабатывать единая служба поддержки и продаж. Таким образом, вам не потребуется обращаться в две разные хостинговые компании, если вашим проектам необходимо географическое разнесение серверов USA — Europe.
В связи с этим прекрасным событием, объявляется акция: 100 мегабит трафика (около 30TB) с каждым сервером в США бесплатно [акция ограничена. Подробности на sales@serverclub.com].
Total votes 7: ↑3 and ↓4-1
Comments1

Information

Rating
Does not participate
Location
Россия
Date of birth
Registered
Activity