Отключение KVM ILO для серверов с маркировкой DD

22.05.2018

В конце апреля произошли многочисленные факты взлома серверов в датацентре. Злоумышленники получили root-доступ к серверам и использовали их в различных целях - майнеры, зомби-машины для DDOS-атак и т.д. Впоследствии выяснилось, что уязвимым местом являлись постоянно включенные ip-kvm. Именно через уязвимости в их ПО был получен доступ к операционным системам.

К сожалению это не первый случай, когда в ПО ip-kvm обнаруживаются критические уязвимости. При этом ПО не является открытым и свободным, как linux, и, соответственно, сообщество пользователей не может оперативно исправить проблему, проконтролировать, что она действительно решена, убедиться в том, что в коде нет аналогичных уязвимостей, которые будут обнаружены в будущем.

Руководствуясь этими соображениями датацентр Myloc отключил все постоянные ip-kvm. В течение месяца разрабатывалась новая система доступа, которая сейчас проходит тестирование.

На сегодня работа с ip-kvm выглядит так:
у пользователя есть ранее выданные логин и пароль к ip-kvm;
пользователь при необходимости запрашивает в технической поддержке активацию ip-kvm;
датацентром выдаётся временный IPv4 на период от 1 до 72 часов;
пользователь использует полученный IP и свой логин\пароль для доступа к ip-kvm;
при необходимости пользователь может запросить отключение ip-kvm до окончания срока аренды IP.

На данный момент не предусмотрено какой-либо платы за включение\выключение ip-kvm, а количество запросов на подключение не ограничено.

Мы приносим извинения за возможные неудобства, но, к сожалению, это вынужденная мера.

Новости
23/06/2022

Для удобства оплаты подключен новый способ приема платежей в рублях картами не резидентов ЕС - Enot.io....

14/04/2022

Мы изменили список доступных методов оплаты и работаем над подключением новых платежных шлюзов. Теперь...

11/03/2022

Проблема устранена. --- В настоящее время у нас возникла проблема с подключением в части...

Статьи
12/03/2018

Что такое VPN? VPN - Virtual Private Network (виртуальная частная сеть). Это общее название...

20/02/2014

14/06/2013

Что такое домен? Что нужно что бы купить доменное имя? Что нужно знать про домен? Как...