中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 攻击防范 > 其它
虚拟机安全尴尬:功能越强漏洞越多
http://www.edu.cn   2010-09-25 作者:戴鹏飞

字体选择:【大】 【中】 【小】

  4、加固操作系统

  宿主机的操作系统相对于虚拟机,需要更加审慎的安全策略,因为宿主机管理着所有的虚拟机,一旦宿主机被突破,攻击者就有可能完全访问所有的虚拟机。并且宿主机还应提供一些额外的安全措施,比如防火墙、入侵检测系统:

  A:宿主机应该只有一个账户能管理虚拟机。密码应该强壮,难以猜测,经常更换,只提供给必要的管理人员。

  B:最安全当然是不接入任何网络。如果需要接入网络,在开启服务之前,要使用防火墙限制,只允许必要的人访问。

  C:不需要的程序和服务不要开启,这样不仅可以保证安全,还可以节省资源。

  D:应及时升级补丁。给宿主机打补丁要在其他机器上进行测试,因为一旦宿主机升级失败,会影响到所有的虚拟机运行。

网络安全

  1、虚拟机层端口的防火墙

  除了宿主机上开放的端口,虚拟机层也会使用宿主机的IP开放一些端口,这些端口可以允许其他人远程连接到虚拟机层,以查看或配置虚拟机、磁盘,或者执行其他任务。对这些端口的访问应该受到严格的控制,至少需要一个宿主机的防火墙,只允许授权者对这些端口的访问。在理想的安全环境下,应该不允许任何远程访问,这样核心进程可以绝缘于外部环境。但在企业级的应用上这不现实,可以考虑设置一台单独的管理机进行管理。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com