보안
당신의 BMC 자격 증명은 결코 하드웨어를 떠나지 않습니다
ipmideck는 벤더를 믿는 대신 소스를 읽는 사람을 위해 만들어졌습니다. 아래의 모든 주장은 제품의 백엔드 코드 그 자체에 근거합니다. 마케팅이 아닙니다.
설치로 이동데이터와 계정 보안
자격 증명은 저장 시 암호화되고, 로그인은 해시되며, 세션은 서명됩니다. 데이터베이스만으로는 결코 들어올 수 없습니다.
AES-256-CBC 자격 증명 암호화
BMC 자격 증명은 비밀마다 임의의 IV를 써서 AES-256-CBC로 저장 시 암호화됩니다. 암호화 키는 별도 키 파일(data/encryption.key, 임의의 32바이트, 소유자 전용 권한)에 있으며 데이터베이스에는 결코 두지 않으므로, 훔친 데이터베이스만으로는 아무것도 복호화할 수 없습니다.
bcrypt 로그인 + HMAC-SHA256 서명 세션
로그인 비밀번호는 bcrypt로 해시됩니다(비밀번호별 솔트, 상수 시간 검증). 세션 토큰은 HMAC-SHA256으로 서명되고, 요청마다 재검증되며, 사용자 이름이 바뀌면 무효화됩니다. 쿠키는 HttpOnly이며 SameSite=Lax입니다.
무차별 대입 잠금
다섯 번 실패 후 지수적 백오프로 사용자 이름별 잠금(최대 한 시간), 그리고 타이밍 누출에 강한 일반 오류로 공격자가 로그인이 어떻게 실패했는지에서 아무것도 배우지 못하게 합니다.
셸 없는 ipmitool, 완전 오프라인
ipmitool은 인수 목록(create_subprocess_exec)으로 호출되며 셸은 결코 거치지 않으므로 명령어 주입 표면이 없습니다. 전체 시스템이 완전히 오프라인으로 동작합니다. 텔레메트리 없음, 클라우드 없음, 외부 호출 없음.
하드웨어 보호
FanPilot은 안전하게 실패하도록 만들어졌습니다. 열 한계가 어떤 커브든 이기고, 제어 루프는 당신이 보고 있지 않을 때도 계속 돌아갑니다.
임계 온도에서의 안전 오버라이드
팬은 임계 온도 이상에서 100%로 강제됩니다(기본 85°C, 설정 가능). 어떤 팬 커브도 이 오버라이드를 무시할 수 없습니다. 열 한계가 항상 이깁니다.


- 진동을 막는 히스테리시스
- 설정 가능한 히스테리시스 여유(기본 3°C)가 온도 한계 부근에서 팬이 빠르게 오르내리는 것을 막아, 속도 변화를 부드럽고 예측 가능하게 유지합니다.
- 자율 백그라운드 루프
- 팬 제어는 백그라운드 작업(약 30초 폴링)으로 돌아가며 대시보드를 닫아도 계속 일합니다. 보호는 브라우저 탭이 열려 있는지에 의존하지 않습니다.
- 비정상 종료 복구 + 정상 종료
- 비정상 정지(전원 손실이나 kill -9) 후 ipmideck는 BMC 자체의 자동 모드를 복원하고, 서버 오프라인과 오래된 센서 감지 시 자동으로 복구합니다. 정상 종료는 팬을 BMC의 열 관리로 돌려줍니다.
직접 확인하세요
우리를 믿지 마세요. 소스를 읽으세요.
암호화, 잠금, 안전 오버라이드. 그 어느 것도 마케팅 체크박스가 아니라 실제 백엔드 코드입니다. ipmideck는 완전히 오프라인으로 동작하며 클라우드도 텔레메트리도 없습니다.
한 줄로 설치:
docker run --network host devluigi06/ipmideck:latestpip install ipmideck