Как отключить порт 80 на консоли IPMI для сервера rhel?
У меня есть требование отключить http-порт для консоли IPMI для сервера rhel. С чего мне начать?
2 ответа
Ответ зависит от производителя вашей материнской платы. Стандарт IPMI не определяет, как отключить порт IPMI, поэтому, если он существует для вашей материнской платы, вам следует обратиться к поставщику за поддержкой. Насколько я помню, некоторые производители могут поддерживать это в BIOS, но я не могу вспомнить 100%.
Тем не менее, я думаю, что вас действительно волнует отключение IPMI по локальной сети, а не просто отключение порта? Потому что вы можете отключить IPMI по локальной сети, отключив канал IPMI LAN на служебном процессоре.
В Free IPMI для этого можно использовать bmc-config (обратите внимание, что в настоящее время у меня нет доступа к системе IPMI, поэтому, надеюсь, приведенный ниже пример верен. Могут быть небольшие ошибки).
bmc-config --commit -e Lan_Channel:Volatile_Access_Mode=No -e Lan_Channel:Non_Volatile_Access_Mode=No
Хотя, я думаю, что может быть лучше сделать
bmc-config --checkout -vv > myconf.conf
Загрузите myconf.conf в редакторе и просто отключите все возможное (пользователи, SOL, все каналы локальной сети - их может быть несколько, все механизмы аутентификации, введите неверные IP-адреса и MAC-адреса для киков и т. Д.). Затем внесите изменения через.
bmc-config --commit --filename=myconf.conf
IPMI отличается от установленной операционной системы и может быть реализован по-разному в зависимости от разных поставщиков оборудования. Операционная система может иметь инструменты для непосредственного взаимодействия с микросхемой IPMI, но, как правило, есть пара переходов, которые необходимо выполнить (драйверы, аутентификация и т. Д.). Если у вас просто есть пара серверов, и вы можете допустить время простоя, может быть проще всего перезагрузить сервер и войти в интерфейс управления микросхемой IPMI во время последовательности загрузки, затем найти конфигурацию интерфейса управления и отключить HTTP.