最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
|
2、使用加密通信 尽可能的使用通信加密手段,可以用HTTPS、TLS、SSH或者加密VPN来管理。仅有加密机制还是不够的,还应有身份鉴别和认证,以防止伪造源IP攻击、连接劫持、中间人攻击。 3、虚拟机身份验证 虚拟机和宿主机一样,也需要配置验证方式。比如密码的加密,登陆次数的锁定或延时等。 服务和配置 1、禁用部分功能 对于单一操作系统的虚拟机来说,总会有一些不需要的服务在启用,这些都是不必要的,而且他们占用了资源,可以关闭:屏幕保护、磁盘碎片整理、搜索工具(比如搜索磁盘内的文件)、病毒和恶意软件扫描、文件完整性检查、日志和日志分析工具、系统更新。这些功能的关闭都不会影响虚拟机运行。 比如空闲检测,系统会监视键盘活动、网络活动、磁盘负载、CPU利用率,来判断系统是不是空闲,如果是空闲的话,他可能会运行屏保或者其他程序。但由于虚拟机只了解自己的情况,别的虚拟机是不是更需要资源它不知道,它认定自己已经空闲下来了,于是开始运行程序,那么他就占据了相关的资源.在时间上,很多操作系统和应用程序会把低级别的工作安排在周末的一个固定时间。问题是,所有的虚拟机都这么做的话,就拉开了抢夺资源的大战,甚至这个时候,你的系统负载会超过业务繁忙时段。 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com