验货员论坛

 找回密码
 注册
搜索
查看: 856|回复: 5
打印 上一主题 下一主题

服务器安全管理四个注意事项QQ:234150955

[复制链接]
跳转到指定楼层
1#
发表于 2011-6-21 16:30:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
服务器安全管理四个注意事项
服务器虚拟化只需要较少的硬件资源就能运行多重应用程序和操作系统,能允许用户根据
自身需求快速调配新
的资源。但是这些灵活性也导致网络和安全管理者们不禁担心存在于虚拟环境中的安全隐
患会在整个网络中蔓
延开去。因为如果服务器管理程序发生问题,那么很快就会通过虚拟机在整个网络中蔓延
出来。接下来,就让
我们从以下四个方面看一看与服务器虚拟化的相关问题:
1.虚拟机溢出导致安全问题蔓延
管理程序设计过程中的安全隐患会传染同台物理主机上的虚拟机,这种现象被称作"虚拟
机溢出"。
如果虚拟机能够从所在管理程序的独立环境中脱离出来,入侵者会有机可乘进入控制虚拟
机的管理程序,
进而避开专门针对保护虚拟机而设计的安全控制系统。
虚拟世界的安全问题正在试图脱离虚拟机的控制范围。尽管没有那家公司会允许安全问题
通过管理程序技
术的方式在虚拟主机间相互传播和蔓延,但这样的安全隐患还是存在的。因为入侵者或者
安全漏洞会在虚拟机
之间来回捣乱,这将成为开发者在开发过程中的必须面对的问题。
现在技术工程师通常采用隔离虚拟机的方式来保障虚拟环境的安全性。保障虚拟环境安全
的传统方式是在
数据库和应用程序层间设置防火墙。他们从网络上脱机保存虚拟化环境有助于缓解安全隐
忧。这对于虚拟化环
境来说是比较好的方法。
2.虚拟机成倍增长,补丁更新负担加重
虚拟机遇到的另外一个安全隐患是:虚拟机修补面临更大的挑战,因为随着虚拟机增长速
度加快,补丁修
复问题也在成倍上升。
IT管理人们也认同补丁在虚拟化环境中的关键性,但是在虚拟机和物理服务器补丁之间实
质的区别并非在
于安全问题,而是量的问题。虚拟化服务器与物理服务器一样也需要补丁管理和日常维护
。目前,世界上有公
司采取三种虚拟化环境--两个在网络内部,一个在隔离区(DMZ)上--大约有150台虚拟机。
但这样的布置就意味
着管理程序额外增加了层来用于补丁管理。但即便如此,还是无法改变不管物理机还是虚
拟机上补丁的关键问
题。
另外当服务器成倍增长也给技术工程师及时增加补丁服务器的数量带来一定的压力,他们
开始越来越关注
实现这一进程的自动化的工具的诞生。
3.在隔离区(DMZ)运行虚拟机
通常,许多IT管理人都不愿在隔离区(DMZ)上放置虚拟服务器。其它的IT管理者们也不会
在隔离区(DMZ)的
虚拟机上运行关键性应用程序,甚至是对那些被公司防火墙保护的服务器也敬而远之。不
过如果用户正确采取
安全保障措施,这样做也是可行的。用户你可以在隔离区(DMZ)内运行虚拟化,即使防火
墙或隔离设备都是物理
机上。在多数情况下,如果把资源分离出来是比较安全的方式。这个时候,不管是隔离区
还是非隔离区,都可
以建立虚拟化环境,他是采用在虚拟资源的集群中限制访问的办法。"每个集群都是自己
的资源和入口,因此无
法在集群之间来回串联",他解释说。许多IT管理者们致力于将他们的虚拟服务器分隔开
,将他们置于公司防火
墙的保护之下,还有一些做法是将虚拟机放置在隔离区内-只在上面运行非关键性应用程
序。
4.管理程序技术的新特性容易受到黑客的攻击
任何新的操作系统都是会有漏洞和瑕疵的。那这是否意味着黑客就有机可乘,发现虚拟操
作系统的缺陷进
而发动攻击呢?
工业观察家们建议安全维护人员要时刻对虚拟化操作系统保持警惕,他们存在潜在导致漏
洞和安全隐患的
可能性,安全维护人员只靠人工补丁修护是不够的。
虚拟化从本质上来说全新的操作系统,还有许多我们尚不了解的方面。它会在优先硬件和
使用环境之间相
互影响,让情况一团糟的情况成为可能。
虚拟化管理程序并非是人们自己所想象的那种安全隐患。根据对微软公司销售旺盛的补丁
Windows操作系统
的了解,象VMware这样的虚拟化厂商也在致力于开发管理程序技术时控制安全漏洞的可能
性。
公司全称:深圳兆恒伟业科技有限公司
联系QQ:285306038
联系手机:13040805088
地址:广东省深圳市罗湖区文锦广场文盛中心11楼
2#
发表于 2011-6-22 01:00:28 | 只看该作者
天黑没月亮。。。。。。。。。。。
3#
 楼主| 发表于 2011-8-8 17:26:44 | 只看该作者
诚招香港服务器代理商,4大机房 双核配置最低500元/月
另提供香港10M带宽服务器,其中pccw机房10M 攻击互不影响稳定性好
达到销量每月还有高额返款,了解详情可以Q我。
更多资源请咨询
需要拿货的。可与我QQ:234150955联系。
4#
 楼主| 发表于 2012-6-4 14:18:19 | 只看该作者
好好好、、
5#
 楼主| 发表于 2012-6-6 14:55:51 | 只看该作者
好好好好
6#
 楼主| 发表于 2012-6-19 15:55:15 | 只看该作者
好。支持 。、、
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|外贸验货员网

GMT+8, 2025-4-21 12:22 , Processed in 0.044913 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表