روز شنبه مورخ ۹۸/۱۰/۷ در سایت فدراسیون فاوا گزارشی تحت عنوان «تهدید سرورهای دست دوم» منتشر شد که در آن به آسیب هایی که واردات قطعات دست دوم سخت افزاری به خصوص سرورهای دست دوم به ساختار یک شبکه وارد می کند اشاره شد. در واکنش به این گزارش محسن گلزاریان کارشناس ارشد نرم افزار عنوان کرد، واقعیت امر این است که اگر بخواهیم از دید فنی به موضوع نگاه کنیم، هیچ ضمانت جدی وجود ندارد که بتوان گفت سرورهای نو نیز از کمند بدافزارها در امان باشند و آسیبی به ساختار آنها وارد نشود.
وی در ادامه عنوان کرد: چیزی که در بحث امنیت سرورها مهم است نحوه استفاده از آن است و نکته مهم دیگر اینکه بناست در کجای شبکه این سرور قرار گیرد. از لحاظ سخت افزاری(یا به عبارتی میان افزاری) چون سرورهای قدیمی firmware های قدیمی تری هم دارند با آسیب پذیری بیشتری مواجه هستند که با به روز رسانی firmwareها مسئله تا حد بسیار زیادی حل خواهد شد.
گلزاریان همچنین تاکید کرد: مکانی که سرور در شبکه استفاده می شود بسیار مهم است. سرور چه نو باشد و چه دست دوم، باید پیکر بندی شبکه، علمی و اصولی باشد و برای آن زونهای (Zone) مختلف تعریف شود و شبکه management از local و internet ایزوله شود. پس همه چیز به نحوه کانفیگ و توپولوژی شبکه و همچنین تیم راه اندازی و مدیریت سرور و شبکه باز می گردد. به طور مثال با استفاده از پورت ILOدر سرورهای HP می توان مدیریت خوبی روی سرورها داشت و سخت افزارهای سرور را مانیتور کرد.
وی در پایان عنوان کرد: در مجموع میتوان گفت در نقاط حساس، هم از لحاظ امنیتی و هم از لحاظ بهره وری و پایداری بهتر است از سرورهای دست دوم استفاده نشود. هرچند اگر بحث اقدام برای نفوذ مطرح شود از طریق سرورهای نو نیز میتواند این کار صورت گیرد.