小编Gio*_*ano的帖子

是否应该允许虚拟化主机运行任何服务?

我最近为我经营的小公司设置了一个虚拟化服务器。该服务器运行少量用于开发、测试等的虚拟机...

我的业务伙伴在远程位置工作,因此我还在虚拟化主机上安装了 vpn 服务器,使他可以安全地访问公司服务。此外,再次在虚拟化主机上,我安装了bacula 来执行数据的备份。

这样做是可取的/好的做法还是我应该再创建一台虚拟机来进行备份和 VPN?在主机本身上运行这些服务是一个坏主意吗?如果是,为什么?

security virtualization ubuntu backup vpn

10
推荐指数
2
解决办法
320
查看次数

RDIMM RAM 可以用于仅支持 UDIMM 的主板吗?

我构建了一个供内部使用的小型服务器。我错误地购买了 16GB 的注册RAM

系统现在无法启动,我只能听到 1 声长哔声,然后是 2 声短哔声。我的 moherboard的规格列表声称它只支持 UDIMM 模块。

RDIMM RAM 是否与 UDIMM 插槽不兼容,或者是否可以在“兼容”模式下运行它(例如,在不支持 ECC 的主板中使用 ECC RAM 时会发生这种情况——ECC 检查被简单地禁用)?

如果 RDIMM RAM 不能在 UDIMM 插槽中使用,我可以确定这些蜂鸣声表示内存问题,否则我将不得不进行更多调查。

谢谢!

hardware memory

4
推荐指数
1
解决办法
1万
查看次数

如何在DMZ中放置虚拟机?

我有一台 Ubuntu 12.04 服务器,运行着几个带有 KVM 的虚拟机。

我想在 Internet 上公开其中一些虚拟机,以便客户可以测试我们正在开发的产品并提供其他产品用于演示目的。

其中一个服务器 NIC 配置了公共 IP。然而,在网络上公开任何内容之前,我想确保如果其中一台虚拟机受到威胁,攻击者不会到达其余主机。

我想做的是将这些虚拟机放入DMZ 中

这些是我计划做的步骤:

  1. 在虚拟化主机中创建一个tap接口(假设是tap1
  2. 使用tap1创建网桥,并在与其他主机分开的子网中为其指定 IP。假设 10.0.0.1
  3. 将 DMZ 虚拟机连接到网桥并静态配置它们的 IP(10.0.0.2、10.0.0.3 等...)
  4. 使用 UFW,禁止从 10.0.0.0/24 到任何内部主机的任何流量,允许从内部主机到 10.0.0.0/24 的流量,并使用端口转发在 Web 上公开虚拟机。

你认为这个设置安全吗?你能提出任何改进或更好/更安全的方法吗?

virtualization dmz linux-networking ufw kvm-virtualization

4
推荐指数
1
解决办法
3398
查看次数