MeoHost Logo
Menü
BilgiMerkezi
Bilgi Merkezi/Sunucu/Barındırma/Colocation’da IPMI ve KVM Nasıl Güvenli Kullanılır?

Colocation’da IPMI ve KVM Nasıl Güvenli Kullanılır?

Barındırma03.02.2026MeoHost Teknik İçerik Ekibi2 dk okuma
Hızlı Cevap

IPMI ve KVM over IP, işletim sistemi yanıt vermese bile güç, konsol ve donanım durumuna uzaktan erişim sağlar. Güvenli kullanım için yönetim ağı üretim trafiğinden ayrılmalı, doğrudan internet erişimi kapatılmalı, benzersiz hesaplar ve çok faktörlü geçiş kullanılmalı, firmware güncel tutulmalı ve işlemler kaydedilmelidir.

Özet

IPMI ve KVM, işletim sistemi çalışmasa bile donanıma erişim sağlar. Bu ayrıcalık nedeniyle yönetim arayüzü internete doğrudan açılmamalı; erişim, kimlik ve kayıt kontrolleriyle sınırlandırılmalıdır.

Doğrudan cevap: IPMI ve KVM over IP, işletim sistemi yanıt vermese bile güç, konsol ve donanım durumuna uzaktan erişim sağlar. Güvenli kullanım için yönetim ağı üretim trafiğinden ayrılmalı, doğrudan internet erişimi kapatılmalı, benzersiz hesaplar ve çok faktörlü geçiş kullanılmalı, firmware güncel tutulmalı ve işlemler kaydedilmelidir.

Colocation’da IPMI ve KVM Nasıl Güvenli Kullanılır?

Ana Noktalar

  • BMC yönetim arayüzü üretim ağından ayrılmalıdır.
  • Varsayılan hesap ve parolalar kullanılmamalıdır.
  • Konsol, sanal medya ve güç işlemleri ayrı yetkilendirilmelidir.
  • MeoHost paketlerinde IPMI dahil olduğu doğrulanmadan ürün claim’i yapılmaz.

Colocation modelinde donanım müşteriye ait olduğu için arızalı bir işletim sistemi veya ağ yapılandırması fiziksel sunucuya ulaşmayı zorlaştırabilir. Out-of-band yönetim bu boşluğu kapatır; ancak yanlış yayımlanmış bir BMC arayüzü aynı zamanda yüksek ayrıcalıklı saldırı yüzeyi oluşturur.

IPMI ile KVM over IP arasındaki fark nedir?

Kısa cevap: IPMI; güç, sensör, olay kaydı ve donanım yönetimi için bir arayüz ailesidir. KVM over IP ise ekran, klavye ve fare oturumunu uzaktan taşır. Bir BMC ikisini birlikte sunabilir; ürün adı ve özellikleri üreticiye göre değişebilir.

KriterDeğerlendirme
IPMI/BMCGüç döngüsü, sensör, olay kaydı, kullanıcı ve ağ yönetimi
KVM over IPBIOS/boot ekranı dahil uzak görüntü, klavye ve fare
Sanal medyaUzaktaki ISO veya imajı sunucuya bağlama; yüksek riskli ayrıcalık

Güvenli IPMI erişimi nasıl tasarlanır?

Kısa cevap: Yönetim arayüzünü ayrı VLAN veya fiziksel ağda tutun ve yalnız yetkili VPN/bastion üzerinden eriştirin. Her kullanıcıya ayrı hesap verin, en düşük yetkiyi uygulayın, mümkünse çok faktörlü geçiş kullanın ve yönetim oturumlarını merkezi kayda gönderin.

  1. Varsayılan kullanıcı ve ağ ayarlarını değiştirin.
  2. BMC’yi doğrudan internete yayımlamayın.
  3. Kaynak IP, VPN veya bastion ile erişimi sınırlandırın.
  4. Firmware ve sertifika yaşam döngüsünü takip edin.
  5. Sanal medya ve güç işlemlerini ayrıca yetkilendirin.
  6. Hesapları personel ayrılışında hemen kapatın.

Colocation teklifinde hangi IPMI soruları sorulmalıdır?

Kısa cevap: IPMI’ın pakete dahil olup olmadığı, yönetim IP’sinin nasıl verildiği, erişim ağı, VPN gereksinimi, oturum kaydı, acil durumda fiziksel müdahale ve sorumluluk sınırı yazılı sorulmalıdır. “Uzaktan erişim var” ifadesi bu ayrıntıların yerine geçmez.

MeoHost aktif colocation ürün kaynağı IPMI/KVM kapsamını açıkça belirtmiyor. Bu nedenle sayfalarda “tüm paketlerde ücretsiz IPMI” gibi bir claim kullanılmamalıdır. Gereksiniminizi teklif aşamasında cihaz modeli ve erişim yöntemiyle birlikte belirtin.

Kaynaklar nelerdir?

Bu rehberdeki ürün bilgileri MeoHost owner sayfalarına; standart ve teknik tanımlar ise aşağıdaki birincil kaynaklara dayanır.

MeoHost Teknik İçerik Ekibi

Kurumsal yayıncı: MeoHost

Bu içerik MeoHost'un yayınlanan hizmet sayfaları ve aktif ürün kayıtları temel alınarak hazırlanır. Fiyat ve sözleşme kapsamı için sipariş öncesindeki güncel ürün kartı ile yazılı teklif esas alınır.

Yayıncı: MeoHostKonu: Hosting ve sunucu hizmetleri
Yayın: 3 Şubat 2026Güncelleme: 4 Ağustos 2026