Рубрика «supermicro»

Amazon призывает Bloomberg отказаться от громких заявлений в статье о китайских шпионских модулях в серверах - 1

Энди Ясси, СЕО Amazon Web Services призвал Bloomberg отказаться от заявлений, сделанных в ранее опубликованной статье. Стоит напомнить, что речь в ней шла о размещенных в серверном оборудовании китайских модулей. «Они не представили доказательств, сюжет продолжает меняться, плюс нет реакции на внешние факторы», — заявил Джесси.

Он считает, что компания Bloomberg должна взять на себя ответственность и отказаться от громких заявлений из статьи. Ранее примерно то же говорил глава компании Apple Тим Кук. Он заявил, что то, что описано в статье Bloomberg никогда не случалось, информация должна быть опровергнута.
Читать полностью »

Появились доказательства присутствия шпионских чипов в серверах Supermicro - 1
Где умный человек прячет листик? В лесу. Где он прячет шпионский чип? В сервере

Только вчера на Хабре была опубликована статья о том, что доказательств присутствия шпионских модулей в оборудовании компании Supermicro нет. Ну а сегодня они появились. Обнаружил их в оборудовании одной из крупнейших телекоммуникационных компаний США эксперт по сетевой безопасности Йосси Эпплбаум.

Эксперт является одним из руководителей компании Sepio Systems, которая специализируется на безопасности аппаратных решений. Относительно недавно она выполняла заказ одного из клиентов (кого именно — Эпплбаум говорить отказался, поскольку он связан условиями NDA), которая решила проверить свое оборудование на предмет наличия уязвимостей или установленных «жучков».
Читать полностью »

Акции Supermicro обвалились на фоне расследования о внедрении в серверы компании китайских шпионских чипов - 1

Издание Bloomberg Businessweek опубликовало большой материал о шпионском микрочипе, который был разработан китайскими спецслужбами. Его в тайне встраивали в конструкцию материнских плат для серверов Supermicro, происводимых в Китае. С помощью микрочипа атакующие получали возможности удаленного контроля сервера. Всего было атаковано около 30 америсканских компаний из сферы финансов и технологий.

Расследование вызвало огромный резонанс, в результате чего акции Supermicro обвалились более чем на 50% за день.Читать полностью »

Подключение различных сенсоров, датчиков, реле, GPIO-расширителей и прочего «ардуиновского» хозяйства по шине I²C напрямую к серверным материнским платам через IPMI-интерфейс бортового контроллера (BMC). Практические примеры I²C-устройств и работа с ними из командной строки утилитой ipmitool. SMBus, PMBus и управление блоками питания. Не очень документированные ограничения и вопросы безопасности. Разоблачение проприетарщины.

Подключение управлямых блоков питания, сенсоров и реле к серверным материнским платам. Без Arduino - 1После установки сервера в самодельную конструкцию порой хочется подключить к нему ещё чего-нибудь: например, датчики температуры, давления, влажности, ЖК-экранчики или даже ШИМ-драйверы моторчиков. Бывают глючные внешние устройства, которые приходится удалённо и жёстко сбрасывать с помощью реле, не уровнив при этом весь сервер целиком. А может, читателю просто захотелось гребёнку GPIO с гирляндой светодиодов? Если это не одноплатник типа Raspberry Pi, а полноразмерный сервер, приходится навешивать микроконтроллер и возиться с ним: писать прошивку, тестировать, налаживать стык с хостом и т.д. Иногда это интересно само по себе, но бывает и наоборот: скорей бы скриптину написать да запустить, наконец, лишь бы работало.

Необычные разъёмы на железе всегда вызывали у автора смешанные чувства инженерно-технического зуда и вентиляторного фетишизма. Об этих занимательных разъёмах здесь и речь.
Читать полностью »

Бюджетный «датацентр» на Nutanix CE - 1

Читающие наш блог не первый месяц знают, что год назад мы выпустили специальную версию ПО Nutanix, Nutanix Community Edition, котороый, в отличие от наших «взрослых» систем, продающихся вместе с аппаратной платформой, и стоящих довольно увесистых денег, можно скачать бесплатно, установить на свое железо подходящей конфигурации, и пользоваться. Да, на получившееся нет нашей классной (и даже русскоязычной!) поддержки (только наш англоязычный community-форум, впрочем, довольно активный и помогабельный), зато бесплатно, Карл! И хотя изначально мы планировали, что CE будет применяться в качестве учебной лабы, для экспериментов, знакомства с продуктом, и тому подобного, не секрет, что есть немало пользователей, которые решили взять CE и применить его в продакшне. Что-ж, это возможно, мы понимаем, времена для IT бюджетов в стране тяжелые, глупо было бы отказываться от такой возможности.
Но остается вопрос: как и из чего построить «идеальную платформу» под Nutanix CE, да так, чтобы и денег зря не потратить, и получить на выходе то, на что будет не страшно поставить продакшновые задачи. Поэтому в этой статье я попробую спроектировать такую dream-платформу под Nutanix CE с прикидкой на использование ее не в домашней лабе (о таком варианте я уже недавно писал в своем блоге), а для более или менее «боевых» задач.

Что-ж, начнем. Строить нашу «боевую» платформу под Nutanix CE мы будем вокруг материнской платы хорошо известной «в узких кругах» серверных сборщиков компании SuperMicro, наверное, самого именитого и популярного из вендоров Tier-2 разработчика серверных платформ.
Читать полностью »

Встала необходимость организовать мониторинг исправной работы контроллеров семейства LSI MegaRAID на серверах, работающих под управлением гипервизора VMware vSphere ESXi v5.5. И соответственно автоматически получать уведомления при наличии какого-либо сбоя, например отказе одного из HDD. В процессе проработки оказалось, что найденное решение не ограничивается только хранилищами данных гипервизора.
Читать полностью »

image
В BMC (Baseboard Management Сontroller) чипе, используемом в материнских платах Supermicro, выявлена уязвимость, позволяющая злоумышленнику получить доступ к паролям входа в управляющий интерфейс. Проблема вызвана тем, что содержимое файла с паролями выводится среди бинарного блока данных, который можно получить без аутентификации через сетевой порт 49152. Техника эксплуатации очень проста, достаточно подключиться к порту 49152 и выполнить команду «GET /PSBlock». Пароли выдаются в открытом виде, без хэширования.

Читать полностью »

Серверная платформа SuperMicro SYS 5017A EF или виртуализация на атоме (Часть 1)

Я давно являюсь поклонником энергоэффективных и компактных решений на платформе Mini-ITX и Barebone систем, на этот раз я решил перевести все домашние подсистемы на выделенный сервер. Выбор пал на новый атомный SoC процессор S1260 для серверов. Две недели ушло на поиск поставщика в Тюмени, т. к. единственный сервер на этом процессоре официально в Россию ещё не поставляется. И вот, примерно две недели назад мне пришла замечательная платформа от Supermicro на первом Atom cерверной линейки с поддержкой аппаратной виртуализации, VT-x и VT-d. Материнская плата обладает встроенным IPMI2.0 контроллером с выделенным Ethernet портом и управлением через iKVM. Сервер заказывался в следующей конфигурации:

Компонент Модель Цена
Платформа SuperMicro SYS-5017A-EF 18860 р.
Крепеж для вентилятора MCP-320-81302-0B 275 р.
Шасси для жёсткого диска 2х2.5 (2 шт.) MCP-220-00044-0N 275 р.
Память оперативная Transcend TS1GSK72V3H-I 6000 р.
Серверный жёсткий диск Western Digital WD20NPVT 6676 р.
Серверный SSD диск OCZ D2CSTK251A20-0060 4329 р.

Читать полностью »

Экскурсия на новый завод SupermicroВо время выставки COMPUTEX 2013 мне посчастливилось посетить с экскурсией новый завод компании Supermicro на Тайване недалеко от Тайпея. Комплекс зданий достроили в прошлом году, а производство запустили несколько месяцев назад. Завод находится в экологически чистом районе поэтому там приняты серьезные меры по защите окружающей среды от промышленных загрязнений.
Производство серверов делится на три отдельные зоны: производство блоков питания — компания Compuware, производство корпусов и радиаторов охлаждения — компания Ablecom, ну и сборка серверов и систем хранения — компания Supermicro. Фактически эти компании являются частями единого целого. Ablecom и Compuware тоже представлены на рынке, как самостоятельные производители, но мировую известность имеет лишь Supermicro.
Мне потребовалось некоторое время, чтобы понять схему взаимодействия — например блоки питания Ablecom, которые устанавливаются в платформы Supermicro, на самом деле производятся на другом этаже завода компанией Compuware. А Ablecom занимается производством компонентов из листового металла — штамповка, сварка и сборка корпусов и шасси, производство систем охлаждения и дисковых корзин.
Потом все это переправляется в соседнее здание, где размещено производство Supermicro. Помимо компонентов местного производства сюда доставляются остальные комплектующие для производства платформ — в частности материнские платы, разработанные Supermicro.
Цех сборки фотографировать не позволили, а выглядит он как просторное светлое помещение, площадью больше 1000 кв.м. Несколько конвейеров для ручной сборки платформ занимают лишь небольшую часть от общей площади этажа. Это связано с тем, что производство в процессе отладки, и основные мощности еще не запущены.
По дороге на производство Ablecom, нам встречались помещения для тестирования, лаборатория R&D и прочие кабинеты, в которых сидели китайцы и занимались делом.
Экскурсия была очень интересной, но к нашему всеобщему разочарованию нам, практически везде, запрещали фотографировать.
Читать полностью »

На сегодняшний день возможно построение домашнего суперкомпьютера, о чем и пойдет речь.

В статье рассмотрены способы аппаратного построения высокопроизводительных вычислительных комплексов. Одно из интересных применений – криптография. Например, благодаря современным технологиям, любому стал доступен взлом MD5 или WPA. Если постараться (информацию быстро выпиливают), в Интернете можно найти способ взлома алгоритма A5/2, используемого в GSM. Другое применение – инженерные, финансовые, медицинские расчеты, биткойнмайнинг.
Читать полностью »