分类目录归档:运维技术

分享下平时遇到的一些问题及解决方法,主要是服务器环境之类的疑难杂症吧,一起交流呢。

IPMI的49152端口漏洞,直接查看明文密码

最近IPMI的问题对于线路的影响十分严重,基本症状就是对其他ip的某个端口持续发送大量的数据包,占用过大的带宽资源。

先普及下IPMI吧,百度百科都有,我就说的通俗点吧,现在很多机器都带IPMI的,例如惠普,戴尔,SuperMicro等,你可以把它看做主板的一个接口,以SuperMicro为例,主板上有个单独的IPMI网口,插上网线,配个IP,就能连接了。那么它有什么用呢,最实用的就是当你的服务器系统出问题了,或者误操作了什么导致不能远程了,那么就可以通过IPMI直接连接,和KVM类似。另外还可以监视服务器的物理健康特征,如温度、电压、风扇工作状态、电源状态等,甚至重做系统。

这次的49152端口漏洞,直接访问http://IPMI的IP:49152/PSBlock,下载该文件,TXT打开文件中就记录了IPMI的登录用户名密码,再用密码就可以直接登录。

IPMI49152漏洞

貌似国外已经传播开了,国内也有报道,SuperMicro的IPMI应该Firmware Build Time:2013-12-02之后的版本是没有问题的,其他品牌的目测也是有这个漏洞的,因此尽快联系厂家升级到最新版本吧。

附送Zoomeye探测的全球超微主板管理员密码漏洞的图形化展示:http://www.zoomeye.org/lab/ipmi

看我如何解决“不能打开注册表关键字 ‘Temporary (volatile) Jet DSN for process 0x714 Thread 0x1f58 DBC”的

服务器环境是windows 2003 + iis 6.0 ,程序未知,不过是asp+access的。这个报错能百度出一大堆,却没有一个能解决的。访问网站前台看似正常,没有任何报错,不过所有调用数据库的都是不显示的,登录后台才会有具体报错,类似:

Microsoft OLE DB Provider for ODBC Drivers 错误 ‘8007000e’

[Microsoft][ODBC Microsoft Access Driver]常见错误 不能打开注册表关键字 ‘Temporary (volatile) Jet DSN for process 0x714 Thread 0x1f58 DBC 0x26d8e64 Jet’。

一开始以为是数据库问题,或者是路径什么的设置错了,其实还是问题想复杂了,要解决很简单,只要回收下程序池,就是iis中的程序池,立马恢复。也是无意间回收了下,竟然恢复了,我想应该是这个asp程序有太多的空闲进程,无法自己结束掉导致的,就像iis6.0中的静态网站有时会出现无法访问的情况,回收程序池,或者重启iis就能恢复,就是结束掉多余的空闲进程。