OSSLab Geek Lab之前限量賣的HP EC200A Server 有一個小問題,
那就是風扇轉速真的有點真的有點大聲.
ilo(IP KVM)指令又無法修改,硬拔風扇則開不了機.
參考 https://0rz.tw/q4zrW 感謝u/phoenixdev大神的韌體.
目前準備嘗試這樣處理.(理論上通用於全部ilo4 機種 Server)
1.機器先正常裝v2.50 iLO4 此為linux安裝版
https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX_42ef22e4dff6423e8dbe111904
2.https://github.com/airbus-seclab/ilo4_toolbox
下載法國空中巴士安全團隊ilo4攻擊腳本.
3.修改版v2.6 ilo 4 https://www.dropbox.com/s/87ecmkimbqigyiv/ilo4_260_healthcommands.bin?dl=0
4. exploit_write_flash.py 服務器IP 250 patched fw.bin
5. ssh 到ilo4 ,執行cd map1, reset
也要進Web界面,Information-> Diagnostics並單擊Reset。
刷進去後 多了fan指令
fan p
(fan 0-5, rate 0 -255).
另外一種未經證實處理方式
一.用上面1抓下的檔案 下
sh CP027911.scexe --unpack=
二.把patched rom替換掉ilo4_250.bin
三.下./flash_ilo4 --direct
個人覺得這個方法應該有點困難 因為自從發生疑似Supermicro BMC(Baseboard Management Controller) 有木馬程式後,
大廠對於這類BMC韌體都要求安全簽章.
空中巴士那個攻擊腳本則是不理會簽章,直接刷入.
#OSSLab #我們嘗試用我們的方法解決問題
Search
bmc server 在 Re: [請益] Server BIOS vs 網通韌體? - 看板Tech_Job - 批踢踢 ... 的推薦與評價
※ 引述《AmuSphere (AmuSphere)》之銘言:
: 小魯學士畢業
: 最近在找工作
: 得到兩個Offer
: 一個是Server的bios
: 一個是網通Router的韌體
: 請問哪個比較優呢?
: 薪水都開一樣
: 不知道哪個發展性比較好?
: 會不會都轉職困難?
: 看板上是說BIOS千萬別進,所以像網通韌體會比較好嗎?
來聊聊Server好了,BIOS就那三間,但就AMI是現在市場上Server市佔最大的。原因無他,只因為他最早提出完整的BIOS + BMC的 公司。
講到Server市場一定要提到OCP, 傳統每家Server provider 提供的功能跟硬體都會有差異,這造成像FB, Google, Amazon 這種需要建置超大型Server的廠商困擾。 OCP 就是在想要統一硬體跟軟體的規格,之後就照這規格直接跟OEM下單。講到這裡大家應該會意識到Server市場在這幾年內又要開始洗牌。在這裡給想加入Server的新人一個建議,直接去找有做openBMC的公司去練功。資深的BMC工程師在openBMC面前優勢不大,C++19/yocto/git/dbus/systemd 這些基礎他們也要重新學習。
另外OCP也跟TIP結盟,也就是說那些大型網通廠也遇到一樣的問題。在硬體部分大家都往OCP靠攏已經是既定的事實,軟體架構也將會趨近統一,而且這將會會橫跨Server與網通市場。
順帶一提,緯穎跟智邦會狂漲也是跟這有關,不過他們都還是在硬體部分領先,而軟體部分openBMC這場杖才要開打,歡迎大家一起加入。
-----
Sent from JPTT on my HTC_U-3u.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.230.236.181 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1596813501.A.BC8.html
... <看更多>