碰到一个恶心的事情, 机房内部的 ipmi 密码泄露,不少服务器被通过 ipmi 入侵。 机房的 ipmi 都有公网 ip,目前要求机房断开 ipmi 网线临时处理了问题
现在想请教下,是否有办法在机房不可靠的情况下保证服务器安全?
我想到的只有全盘加密,启动时通过 ipmi 手工输入密码解密。 这样通过 ipmi 去重启服务器进单用户模式或者 winpe 也无法留下后门。
windows 下用 bitlocker 可以做到,linux 下就不清楚有什么方案比较好了。
不过实际最好的解决办法还是直接换机房。
