Guia de Segurança do Oracle® ILOM - Releases 3.0, 3.1 e 3.2 do Firmware

Exit Print View

Updated: Outubro de 2015
 
 

Usar a Criptografia da IPMI 2.0 para Proteger o Canal

A versão 2.0 da Intelligent Platform Management Interface (IPMI) suporta um protocolo de rede criptografado chamado Remote Management and Control Protocol+ (RMCP+). Esse protocolo usa um mecanismo de resposta de desafio com base na chave para criptografar o canal. Esse mecanismo garante que nenhum dado confidencial seja enviado pela rede descriptografado e uma senha de usuário seja necessária para criptografar e descriptografar o tráfego. Para garantir que todo o tráfego de IPMI 2.0 seja criptografado, o Oracle ILOM não implementa qualquer suporte ao modo de Tipo de Criptograma 0 do IPMI 2.0 (sem criptografia) de operação.

No caso da IPMItool, use o indicador -I lanplus para indicar que uma sessão RMCP+ criptografada deve ser estabelecida.

Para obter mais informações, consulte a documentação do ipmitool.


Note - A partir da release 3.2.4 do firmware, o Oracle ILOM fornece uma propriedade configurável para a IPMI 1.5. Por padrão, a propriedade IPMI 1.5 é desativada. Para obter mais detalhes, consulte Usar IPMI v2.0 para Autenticação Melhorada e Criptografia de Pacote.