ЖЕЛЕЗНЫЙ ТРОЯНСКИЙ КОНЬ -
используем встроенные возможности серверных плат

Pingvinov

Спецвыпуск Xakep, номер #025, стр. 025-006-5


ПРОТИВ ЛОМА...

Ты хочешь знать, кто подпустит тебя так близко к серверу? Не мой вопрос, старик, это другой хак, социальный. Предложи подмести и вымыть пол в серверной, подежурь на выходных, дождись, пока все пойдут обедать, фантазируй, и все получится... Есть ли защита от железного трояна? Конечно, есть: не пускать никого в серверную, ставить пароль на перезагрузку машины и на доступ к ней по сети. Одним словом, если админ прочтет доки, ты ничего не сделаешь. Вот только читает их один из сотни, по-моему. Ну да, и ты помни - я тебе ничего не советовал, просто рассказал про замечательные возможности серверов Интел. Удачи :).

Все серверы производства "российской науки и оборонки" - это мамки и корпуса Интел, скрученные российскими руками с помощью китайской отвертки.

При установке на интеловский сервер фирменного софта полные возможности по хаку заметно больше, чем эта статья. Раз эдак в двадцать.

Функции управления платой встроены прямо в саму плату и не зависят от операционной системы.

Некоторые функции серверной мамки продолжают работать и тогда, когда сервер выключен. Достаточно, чтобы шнур питания был воткнут в розетку.

Назад на стр. 025-006-4  Содержание