セキュリティ
BMC の認証情報が、あなたのハードウェアから出ることはありません
ipmideck は、ベンダーを信用するのではなくソースを読む人のために作られています。以下の主張はどれも、製品のバックエンドコードそのものに裏付けられています。マーケティングではありません。
インストールへ移動データとアカウントのセキュリティ
認証情報は保存時に暗号化され、ログインはハッシュ化され、セッションは署名されます。データベースだけでは決して中に入れません。
AES-256-CBC による認証情報の暗号化
BMC の認証情報は、秘密ごとにランダムな IV を用いて AES-256-CBC で保存時に暗号化されます。暗号鍵は別のキーファイル(data/encryption.key、ランダムな32バイト、所有者のみの権限)にあり、データベースには決して置かないため、盗まれたデータベースだけでは何も復号できません。
bcrypt ログイン + HMAC-SHA256 署名付きセッション
ログインパスワードは bcrypt でハッシュ化されます(パスワードごとのソルト、定数時間の検証)。セッショントークンは HMAC-SHA256 で署名され、リクエストごとに再検証され、ユーザー名が変わると無効化されます。Cookie は HttpOnly かつ SameSite=Lax です。
総当たり攻撃に対するロックアウト
5回の失敗後、指数的バックオフでユーザー名ごとにロックアウト(最大1時間)。さらにタイミング漏えいに強い汎用エラーで、ログインがどう失敗したかから攻撃者が何も学べないようにします。
シェルを使わない ipmitool、完全オフライン
ipmitool は引数リスト(create_subprocess_exec)で呼び出され、シェルは決して使わないため、コマンドインジェクションの余地はありません。システム全体が完全にオフラインで動作します。テレメトリーなし、クラウドなし、外部呼び出しなし。
ハードウェアの保護
FanPilot はフェイルセーフに作られています。熱の上限がどんなカーブにも勝ち、制御ループはあなたが見ていなくても回り続けます。
臨界温度での安全オーバーライド
ファンは臨界温度以上で 100% に強制されます(デフォルト 85°C、設定可能)。どんなファンカーブもこのオーバーライドを上書きできません。熱の上限がつねに勝ちます。


- 振動を止めるヒステリシス
- 設定可能なヒステリシス幅(デフォルト 3°C)により、温度の上限付近でファンが急速に上下に振れるのを防ぎ、速度変化を滑らかで予測可能に保ちます。
- 自律したバックグラウンドループ
- ファン制御はバックグラウンドタスク(約30秒間隔のポーリング)で動き、ダッシュボードを閉じても働き続けます。保護はブラウザタブが開いているかどうかに依存しません。
- 不正シャットダウンからの復旧 + 正常なシャットダウン
- 不正な停止(電源喪失や kill -9)の後、ipmideck は BMC 自身の自動モードを復元し、サーバーオフラインや古いセンサーの検出時に自動で復旧します。正常なシャットダウンでは、ファンを BMC の熱管理に戻します。
自分で確かめてください
私たちを信じないで。ソースを読んでください。
暗号化、ロックアウト、安全オーバーライド。そのどれもが実際のバックエンドコードであり、マーケティングのチェックボックスではありません。ipmideck は完全にオフラインで動き、クラウドもテレメトリーもありません。
1行でインストール:
docker run --network host devluigi06/ipmideck:latestpip install ipmideck