#RedFish

Was sind die Vorteile von #Redfish gegenüber hersteller­spezifischem #SNMP oder #IPMI? Und wie funktioniert Redfish im Zusammenspiel mit einem #Checkmk-Monitoring? All das zeigt Checkmk-Profi und Linux-Consultant Robert Sander in einem kurzen How-to in unserem Expertise-Blog.

👉 heinlein-support.de/blog/redfi

Alles Wichtige über Checkmk lernen Sie von Robert übrigens regelmäßig in seiner Schulung für Fortgeschrittene an der Heinlein Akademie.

#LinuxConsulting #Systemmonitoring #HeinleinAkademie

Redfish Logo
🌍🐬 🦋Earthling84 🐞🕊️🌞Barterre
2025-12-22
Snake
2025-10-03
Lately, I‘ve been playing around with clay-stamping. Hence these slightly weird #fridayfishes – all of you have a wonderful weekend!
.
Ich habe in letzter Zeit ein bisschen mit Knetstempeln rumprobiert. Daher sehen diese #Freitagsfische so seltsam aus. Habt alle ein tolles Wochenende!
.
#claystamping #knetstempeln #blattadern #leafveinart #sketchbook #drawing #sketching #illustration #freitagsgibtesfisch #freitagsfisch #freitagsfischbild #fishfriday #freitagistfischtag #freitagsgibtsfisch #fischamfreitag #redfish
A large red fish with a crazy grin in the middle of the image is facing to the right. Behind it on the right side is a smaller, eel-like fish and on the left, a bit lower, an octopus with big, yellow eyes. All three sea creatures are red and textured using the veins of tree leaves, with added black and blue lines (pencil and ink).  The lower right reads „Freitach 3 OKT 25“ for friday, october 3rd, 2025. 

Freitagsfischbild: Ein großer roter Fisch mit einem irren Grinsen in der Bildmitte schwimmt nach rechts; hinter ihm ein kleinerer, aalartiger Fisch. Links, erwas tiefer, befindet sich ein Oktopus mit großen, gelben Augen. Alle drei Tiere sind rot, mit den Abdrücken von Blattadern als Textur und ergänzt mit schwarzen und blauen Linien (Buntstift und Tinte). Unten rechts steht „Freitach 3 Okt 25“ für das Datum
Kevin Karhan :verified:kkarhan@infosec.space
2025-08-06

@DigitaleEthik es gibt genug Optionen um die Anonymität von Personen sicherzustellen ohne #WastefulComputing welches nur #Großkonzernen in der #AiBubble hilft und allein wegen der enormen Ressourcenverschwendung ethisch auf dem Niveau von #Shitcoins wie #Bitcoin ist:

  • #Anonymous hat das mit #TextToSpeech vor 15+ Jahren schon gelöst.

  • Die meisten modernen Animationswerkzeuge haben Lippensynchronisation (Das Feature ist über 10 Jahre alt in Source Film Maker!)

  • Der Einsatz von "#KI-Charaktern" als Moderatoren wird eher der Seriösität schaden, weil es nunmal das #UncannyValley gibt.

  • Der #ModiOperandi von "KI-Inhalten" wird damit von #Desinformation weg normalisiert, was inhärent so ethisch falsch ist wie #Misgendering und #Deadnaming!

M.a.W.: Nur weil #Propaganda-Produzenten und #Desiformationsschleudern wie #RIAnovostri / #RT / #sputnik / #redfish , #CCTV / #CGTN & #IRIB / #PressTV dies tun wird es nicht weniger falsch!

  • Es ist naiv anzunehmen dass Regime wie #Venezulea nicht wissen, wer jene #Redakteur*innen sind.

  • Die Nutzung von Pseudonymen existiert und funktioniert.

  • Es dürfte sicherlich "fotogene" Exil-Oppositionelle geben die als Nachrichtensprecher*in vor ner Kamera taugen.

Ich betrachte daher "KI"-Nutzung abseits von Digen die keine "KI" sind sondern efektiv nur #Mustererkennung auf #BigData-Basis für bestenfalls hochgradig fragwürdige #Ressourcenverschwendung, egal ob #Energie oder #Hardware!

  • Gerade bei #Journalismus ist dies zu hinterfragen.

  • Zumal die Resultate bisher nichtmals als #Broll taugen sondern extrem #cringe sind!

Es gibt keinen Grund anzunehmen dass "KI im Journalismus" irgendeinen positiven Effekt hätte, sondern eher dass dies vgl. "#Pressefreiheit für #Medien aus Staaten die systematisch gegen Pressefreiheit agieren" (und #Journalist*innen im Inland oder gar auch Ausland aktiv verfolgen, foltern, verschwindenlassen und z.T ermorden!) eher das Gegenteil bewirkt…

2025-08-05

Как разработать CSI-драйвер с поддержкой Swordfish API и запустить его без железа

Контейнерные приложения все чаще требуют постоянного хранилища, будь то базы данных, кэш или файловые серверы. Но Kubernetes по умолчанию не «умеет» работать напрямую с системами хранения данных, в этом ему помогает CSI (Container Storage Interface). А если хочется управлять хранилищем через единый стандарт и без привязки к конкретному вендору, на помощь приходит спецификация Swordfish. В статье расскажем, как мы в лаборатории реализовали CSI-драйвер , поддерживающий спецификацию Swordfish и создали сервер-эмулятор, позволяющий тестировать и разворачивать такую систему без физического оборудования — и поделимся этим эмулятором , чтобы вы могли попробовать сами.

habr.com/ru/companies/yadro/ar

#software_engineering #swordfish #redfish #схд #хранение_данных #оптимизация

2025-07-30

Getting tired trying to get #prtg connect to #redfish...

✙ Alterego (Midshipman) ✙tomberuk@qoto.org
2025-03-18

Недавно была обнаружена критическая уязвимость в программном обеспечении MegaRAC Baseboard Management Controller (BMC) от American Megatrends International (AMI), используемом в серверах таких производителей, как HPE, Asus и ASRock.
**Описание уязвимости:**
Уязвимость, получившая идентификатор CVE-2024-54085, позволяет удалённым неаутентифицированным злоумышленникам получить полный контроль над уязвимыми серверами. Атака может быть осуществлена через интерфейсы удалённого управления, такие как Redfish, и не требует сложных технических навыков или взаимодействия с пользователем.
**Возможные последствия эксплуатации:**
- Удалённое управление сервером, включая развёртывание вредоносного ПО или программ-вымогателей.
- Модификация прошивки, что может привести к повреждению компонентов материнской платы, таких как BMC или BIOS/UEFI.
- Физическое повреждение сервера, например, через создание условий перенапряжения или постоянные циклы перезагрузки, которые невозможно остановить без физического вмешательства.
**Рекомендации:**
Администраторам и владельцам серверов рекомендуется:
- Ограничить доступ к интерфейсам удалённого управления (например, Redfish) только доверенным сетям.
- Регулярно обновлять прошивки BMC до последних версий, содержащих исправления безопасности.
- Мониторить сетевой трафик на предмет подозрительной активности, связанной с BMC.
Для получения дополнительной информации и технических деталей рекомендуется ознакомиться с полным отчётом компании Eclypsium.

**Bleeping Computer** – *Critical AMI MegaRAC bug can let attackers hijack, brick servers*
Источник
**Eclypsium** – Исследование уязвимости в MegaRAC BMC (официальный отчёт)
Источник
**NIST National Vulnerability Database (NVD)** – Запись о CVE-2024-54085
Источник
**Hewlett Packard Enterprise (HPE) Security Advisories** – Сообщения о безопасности серверных продуктов
Источник
**Asus и ASRock Security Bulletins** – Информация об уязвимости в серверных материнских платах
Источник (Asus)
Источник (ASRock)

**Рекомендации по защите от уязвимости AMI MegaRAC (CVE-2024-54085)**
**Обновление прошивки** – Немедленно проверить и обновить BMC-прошивку до последней версии, содержащей исправления.
**Ограничение доступа** – Отключить удалённые интерфейсы управления (Redfish, IPMI) от внешних сетей и ограничить доступ только доверенным IP-адресам.
**Мониторинг активности** – Настроить логирование и мониторинг попыток несанкционированного доступа к BMC.
**Сегментирование сети** – Разместить BMC в отдельной изолированной сети, недоступной из интернета.
**Использование VPN** – Если удалённый доступ к BMC необходим, использовать безопасное подключение через VPN.
**Жёсткая аутентификация** – Включить двухфакторную аутентификацию (2FA) и сменить стандартные пароли.
**Аудит уязвимых устройств** – Проверить список серверов в инфраструктуре, использующих MegaRAC BMC, и оценить их уязвимость.
**Хэштеги**
#CyberSecurity #Infosec #CVE202454085 #MegaRAC #BMC #ServerSecurity #Vulnerability #DataProtection #Redfish #ITSecurity #PatchNOW

HeiDeHHD
2025-03-17

taz.de/Angriffe-auf-Journalist Angriffe auf von dem russlandnahen Portal lanciert – dem Nachfolger des -Mediums ...Die Plattform berichtet nicht nur live von antiisraelischen Demos in Berlin, sie interviewt auch unkritisch der Hisbollah und Hamas. Das hielt die einschlägigen Akteure der Szene nicht davon ab, gemeinsame Social-Media-Beiträge zu veröffentlichen – von einer sozialistischen Tageszeitung bis hin zu einem Bundestagsabgeordneten der Linken.

All Arac'hallarach
2025-01-26

Appel à contribution solidaire...🐙

Je lance une cagnotte par ici afin de soutenir nos différents projets alternatifs.

Nous traversons une période difficile pour nos collectifs et je me décide donc à tenter de trouver d'autres possibilités de financements.

Merci à tous!
Repouet convié... 😉
N'hésitez pas à me poser toutes vos questions. ☀️

leetchi.com/fr/c/soutien-a-pro










2024-12-07

@foufoutos
red is a russian propaganda outlet. Its the succesor of #redfish , a russia today silbling made to catch leftists.

Kevin Karhan :verified:kkarhan@infosec.space
2024-11-27
2024-09-06

#vintage #Idaho #Redfish Lake, near #Stanley, Idaho. #Sawtooth Range Idaho. c. 1930. Real Photo #PostCard. ID-C-0098, WaterArchives.org

sepia tone misty (or smokey) mountain lake with Sawtooth Mountains in background
2024-09-04

Tom takes over to talk about the firmware update side of the AMC with OpenBMC.

At NVIDIA, they have strong KPIs for firmware update performance and reliability, while still using standard, PLDM type 5 firmware update with Redfish.

#OSFC #OSFC2024 #Redfish #OpenBMC

Tom next to a meme slide with a cat looking at a (very slow?) firmware update progress bar.
2024-05-09

Настраиваем серверные платформы с помощью PowerShell-модуля: от проверки конфигурации до монтирования образа

Привет! Меня зовут Константин, я ведущий инженер по разработке ПО в компании YADRO. Разрабатываю инструменты сопровождения оборудования, которое мы производим, в том числе серверов линейки VEGMAN. Один из таких инструментов — специальный модуль для PowerShell, который позволяет управлять серверными платформами посредством BMC, или Baseboard Management Controller. PowerShell, на мой взгляд, входит в число лучших инструментов для автоматизации рутинных операций и оперативного получения информации. Решение отлично подходит для автоматизации работы с гетерогенной инфраструктурой — например, ряда серверов разных вендоров. Разработанный в компании модуль взаимодействует с Redfish API и может работать с любым сервером, который его предоставляет. В статье рассмотрим сценарий настройки нескольких серверных платформ до загрузки операционной системы с помощью модуля, а еще я поделюсь ссылкой для его скачивания и тестирования.

habr.com/ru/companies/yadro/ar

#yadro #powershell #redfish #серверное_администрирование #серверы

Carlos Mendible :verified:cmendibl3@hachyderm.io
2024-05-08

Went out for #redfish but catched a pair of #blackdrum. The rest is history... #fishing #surfcity #northcarolina

ck 👨‍💻ck@noc.social
2024-03-20

The Integrated Lights-Out (ILO) Management on HPE #ProLiant servers support the #Redfish DMTF API since ILO4.

To make the communication to the API easier, #HPE created the #opensource ilorest command in 2016.

However, depending on your #Linux server setup, you might run into an error when executing ilorest - a misleading error pointing to a library issue.

In my latest #blog post I share how #ilorest can be debugged and find out the real reason.

claudiokuenzler.com/blog/1400/

Global News New Brunswickglnb_mirror@mastodon.hongkongers.net
2024-02-09

Marine charity urges caution in reopening of Atlantic redfish fishery
A marine conservation charity is urging caution following Ottawa's recent decision to lift the decades-long moratorium in the redfish fishery.
#globalnews #Environment #redfish #redfishfishery
globalnews.ca/news/10284428/al

Marine charity urges caution in reopening of Atlantic redfish fishery
A marine conservation charity is urging caution following Ottawa's recent decision to lift the decades-long moratorium in the redfish fishery.
#globalnews #Environment #redfish #redfishfishery
globalnews.ca/news/10284428/al

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst