Какова функция демона cimserver?

Какова функция демона cimserver?

Я заметил в /var/log/messsages процесс «cimserver» регистрирует некоторые интересные сообщения:

Nov 27 15:33:37 lb-web-standby cimserver[2250]: Failed to deliver an indication: Cannot 
connect to the-hostname-of-the-server-im-current-on:49152. Connection failed.
Nov 27 15:33:37 lb-web-standby cimserver[2250]: Failed to deliver an indication: 
Invalid locator: the-hostname-of-the-server-im-current-on:49152

Я немного покопался и смог найти справочник команд для cimserver в сети, но никаких подробностей о том, какую задачу он конкретно выполняет. Я знаю, что CIM означает Common Information Model в вычислениях, но я не понимаю, почему на нашем компьютере запущена демонизированная задача, связанная с этим. Что именно делает этот процесс и почему он выдает ошибки соединения в журнале?

решение1

Демон cimserver — это просто демон сервера, который позволяет устанавливать соединения с использованием Common Information Model. Обычно он используется вендорами и OEM-производителями в качестве способа для их программного обеспечения управления и мониторинга и/или служб для подключения к их серверам.

HP использует его для своих услуг WBEM,IBM использует его (помимо прочего) для своего программного обеспечения для мониторинга Performance Expert DB2.,Cisco использует его для управления SAN,VMware использует его для мониторинга оборудования, Dell использует его для своих пакетов удаленного управления OpenManage и мониторинга серверов (хотя я не могу найти ссылку на него, кроме как в формате .pdf), а другие поставщики и OEM-производители используют его для аналогичных целей.

Вы не предоставили достаточно информации, чтобы точно определить, для чего он используется в вашей системе, или диагностировать ошибки, за исключением того, что он ожидает подключения к чему-то на порту 49152, но не может этого сделать, отсюда и ошибка.

решение2

Может быть, это огромная брешь в безопасности, которая происходит с платами Supermicro. Злоумышленники подключаются к порту, который платы BMC используют для мониторинга оборудования. Скоро должен выйти патч. Большое количество этих плат было выпущено компаниями, упомянутыми выше, такими как HP. Dell и т. д.

http://arstechnica.com/security/2014/06/at-least-32000-servers-broadcast-admin-passwords-in-the-clear-advisory-warns/

http://arstechnica.com/security/2013/08/remote-admin-tool-imperils-servers/

Связанный контент