OSSLab Geek Lab之前限量賣的HP EC200A Server 有一個小問題,
那就是風扇轉速真的有點真的有點大聲.
ilo(IP KVM)指令又無法修改,硬拔風扇則開不了機.
參考 https://0rz.tw/q4zrW 感謝u/phoenixdev大神的韌體.
目前準備嘗試這樣處理.(理論上通用於全部ilo4 機種 Server)
1.機器先正常裝v2.50 iLO4 此為linux安裝版
https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX_42ef22e4dff6423e8dbe111904
2.https://github.com/airbus-seclab/ilo4_toolbox
下載法國空中巴士安全團隊ilo4攻擊腳本.
3.修改版v2.6 ilo 4 https://www.dropbox.com/s/87ecmkimbqigyiv/ilo4_260_healthcommands.bin?dl=0
4. exploit_write_flash.py 服務器IP 250 patched fw.bin
5. ssh 到ilo4 ,執行cd map1, reset
也要進Web界面,Information-> Diagnostics並單擊Reset。
刷進去後 多了fan指令
fan p
(fan 0-5, rate 0 -255).
另外一種未經證實處理方式
一.用上面1抓下的檔案 下
sh CP027911.scexe --unpack=
二.把patched rom替換掉ilo4_250.bin
三.下./flash_ilo4 --direct
個人覺得這個方法應該有點困難 因為自從發生疑似Supermicro BMC(Baseboard Management Controller) 有木馬程式後,
大廠對於這類BMC韌體都要求安全簽章.
空中巴士那個攻擊腳本則是不理會簽章,直接刷入.
#OSSLab #我們嘗試用我們的方法解決問題
server bmc 在 Facebook Takes Over Server Management Software Control ... 的美食出口停車場
Facebook’s Yosemite server chassis accepts four Intel SoCs and ... Facebook engineers found BMC software that came with hardware its ... ... <看更多>
server bmc 在 Re: [請益] Server BIOS vs 網通韌體? - 看板Tech_Job - 批踢踢 ... 的美食出口停車場
※ 引述《AmuSphere (AmuSphere)》之銘言:
: 小魯學士畢業
: 最近在找工作
: 得到兩個Offer
: 一個是Server的bios
: 一個是網通Router的韌體
: 請問哪個比較優呢?
: 薪水都開一樣
: 不知道哪個發展性比較好?
: 會不會都轉職困難?
: 看板上是說BIOS千萬別進,所以像網通韌體會比較好嗎?
來聊聊Server好了,BIOS就那三間,但就AMI是現在市場上Server市佔最大的。原因無他,只因為他最早提出完整的BIOS + BMC的 公司。
講到Server市場一定要提到OCP, 傳統每家Server provider 提供的功能跟硬體都會有差異,這造成像FB, Google, Amazon 這種需要建置超大型Server的廠商困擾。 OCP 就是在想要統一硬體跟軟體的規格,之後就照這規格直接跟OEM下單。講到這裡大家應該會意識到Server市場在這幾年內又要開始洗牌。在這裡給想加入Server的新人一個建議,直接去找有做openBMC的公司去練功。資深的BMC工程師在openBMC面前優勢不大,C++19/yocto/git/dbus/systemd 這些基礎他們也要重新學習。
另外OCP也跟TIP結盟,也就是說那些大型網通廠也遇到一樣的問題。在硬體部分大家都往OCP靠攏已經是既定的事實,軟體架構也將會趨近統一,而且這將會會橫跨Server與網通市場。
順帶一提,緯穎跟智邦會狂漲也是跟這有關,不過他們都還是在硬體部分領先,而軟體部分openBMC這場杖才要開打,歡迎大家一起加入。
-----
Sent from JPTT on my HTC_U-3u.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.230.236.181 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1596813501.A.BC8.html
... <看更多>