精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

保護Windows Server 2008的虛擬化環境

系統 Windows
其實保護虛擬機上的操作系統同保護物理計算機上的操作系統相似,但是當保護虛擬機時,有兩個重要方面需要考慮。其一是虛擬機共享硬件資源(如網卡),而這可能帶來某些安全風險。
其實保護虛擬機上的操作系統同保護物理計算機上的操作系統相似,但是當保護虛擬機時,有兩個重要方面需要考慮。其一是虛擬機共享硬件資源(如網卡),而這可能帶來某些安全風險。其二是虛擬機的配置、磁盤、BlOS甚至內存,因為它們都是以文件形式存在,可能會暴露在主機上。下面筆者從三個方面來進行闡述。

  1、基于角色和權限的安全設置

  保護配置為Hyper-V角色的Windows server 2008尤為重要,因為每個來賓操作系統的安全性取決于主機服務器的安全性。奇怪的是Server 2008 安全指南(Security Guide)并沒有涉及Hyper-V角色的內容,安全設置向導(SCW)也是如此。

  (1).以Server Core運行Hyper-V角色

  安全期間,筆者建議在Windows server 2008的內核版本Server Core系統中運行Hyper-V角色。Server Core是最小限度的Windows安裝,缺少Windows Explorer外殼、對話框、應用程序以及很多服務(而這些會增加開銷并可能會增大攻擊面)。內容越少,可供攻擊的地方就越少,需要打補丁的文件就越少,這樣服務器重啟的次數就越少。如果你覺得沒有圖形界面工具運行Server Core有些不便的話,我們可以通過另一臺有圖形界面工具的計算機遠程管理該服務器。(圖1)

  

保護Windows Server 2008的虛擬化環境

  減小攻擊面是保護操作系統的關鍵,所以最好在服務器指定單獨一個虛擬化角色,而且不要在上面安裝額外的軟件或服務。這個最佳策略的一個例外情況是,Hyper-V主機是使用入侵檢測系統(IDS)的絕佳位置。由于所有來賓的網絡通訊都通過主機的網卡,所以在主機上安裝一個IDS檢測器就可以監控所有的來賓操作系統。

  (2).精細的權限控制

  我們知道,來賓計算機對于主機服務器上的用戶來說是特別脆弱的。因此,謹慎考慮用戶的訪問權限是很重要的??刂朴脩粼L問權限的最簡單的方法是只允許少量用戶在本地或通過Terminal Services來訪問系統。我們可以使用組策略來決定哪些用戶可以在本地登錄服務器。要這樣做,打開“本地安全策略”控制臺,展開“本地策略”,并選擇“用戶權限分配”。在右邊窗格中雙擊“允許在本地登錄”策略,默認情況下用戶可以Users組可以從本地登錄。接下來,選中Users并單擊“刪除”。我們從這里可以指定哪些用戶或用戶組能夠登錄到系統。(圖2)

  

保護Windows Server 2008的虛擬化環境

  一旦我們決定了哪些用戶能夠本地登錄系統,就可以使用“授權管理器”來進一步確定用戶訪問虛擬機的方式。在“開始”菜單的搜索框中輸入azman.msc,打開“授權管理器”控制臺。從“操作”萊單選擇“打開授權存儲”。當“打開授權存儲”對話框出現時, 選擇XML file并找到服務器上的“C:PogramDataMicrosoftWindowsHyper-VinitialStore.xml”文件(默認情況下ProgramData目錄是隱藏的,需要手工輸入該文件的路徑)。當加載了授權存儲,展開“InitialStore.xml”→“Microsoft Hyper-V Services”→“定義”,然后是“規則定義”。在右側的窗格中雙擊User,然后選擇“定義”屬性頁。我們可以在這里增加或刪除用戶能夠執行的操作。(圖3)

  

保護Windows Server 2008的虛擬化環境

  從開發角度來說,Hyper-V以其出眾的可編程性以及通過Windows管理規范(WMI)進行控制的能力超越了很多虛擬化產品。但是,這種可編程性允許以來賓操作系統難以預料的方式來控制它,因此,未授權用戶有可能會繞開來賓操作系統中的安全控制。因為WMI處理自動化界面,所以我們可以使用WMI權限限制通過WMI對Hyper-V的訪問。只需在開始菜單的搜索框里輸入wmimgmt.msc并按回車鍵即可。然后,右鍵單擊“WMI控制(本地)”并選擇“屬性”。選擇“安全”屬性頁并展開“Root”→“Virtualization”,選中ms_409。點擊“安全設置”按鈕,可以進行精細的用戶權限調整。(圖4)

  

保護Windows Server 2008的虛擬化環境
 
    2、基于主機和硬件的安全設置

  (1).將主機與其來賓隔離

  當構建一個虛擬服務器的時候,我們應該慎重配置網絡組件。虛擬服務器應該有足夠多的網卡,把虛擬機的網絡適當分段,但是不應該把擁有多種網絡安全性區域的不同虛擬機放置在同一臺主機上。最好的解決方法是把具有相似角色和相似安全需求的虛擬來賓放到同一臺主機上。

  我們應該把主機的網絡從它的來賓中隔離出來,這樣只有授權用戶能夠通過可信賴的網絡訪問主機。要這樣做,最好的方法是有一塊網卡,連接到一個隔離的、專門用于管理的網絡上。但是,如果不可能做到的話,應該使用一些技術,例如VLAN、IPsec、VPN、SSL以及包過濾,來限制哪些用戶能通過網絡連接到主機。

  當涉及到加固虛擬來賓操作系統的情況時,我們可用與加固物理計算機的相同方法。虛擬機的一個優勢是:因為它們處于一個固定的硬件環境中(虛擬化硬件驅動程序總是相同的),所以我們可以針對使用的不同服務器角色,輕松地構造經過加固的基線模板。。但是一定要小心地保護這些模板,以防它們遭到破壞,而且要使用類似Offline Vitual Machine Servicing Tool這樣的工具給它們打上最新的補丁,使之達到最新狀態。系統加固是一項耗費時間因而經常被忽略的任務。通過使用預先加固過的操作系統模板,可以確保每個新虛擬機都滿足預先確定的基準要求。

  正如大家所知,與虛擬機有關的最大風險是任何能夠訪問到虛擬硬盤的用戶可以安裝它們并繞過來賓操作系統的安全機制。防止這一風險的一種方法是在來賓操作系統上實施磁盤加密,至少對敏感數據加密。微軟的加密文件系統(EFS)是保護數據的一個不錯的解決方案。假如虛擬來賓系統上的數據是高度敏感的話,一些全盤加密技術,如Bitlocker也是可以采用的。

  

Windows 7 BitLocker 驅動器加密

  (2).與硬件相關的安全設置

  我們可以對虛擬機輕松地增加或刪除硬件設備。因此,好的做法是只在必要的時候連接設備,且在用于生產時刪除它們。這一策略對于映射到主機的光驅這樣的設備尤其重要,因為來賓虛擬機也能夠訪問插入到主機光驅中的光盤。

  另外,當我們配置虛擬機的硬件時,還應該限制處理器的使用。默認情況下,一臺虛擬機能夠使用100%的物理主機的處理器,這就意味著某人有可能對一臺虛擬機實施拒絕服務DoS)攻擊,而對該系統上的所有其它虛擬來賓都有影響。限制CPU的使用可以確保留下夠的CPU周期來保證主機和其它虛擬機繼續運行。最后,因為在Hyper-V Management Console中訪問一臺虛擬機就相當于物理地使用來賓操作系統的控制臺,所以有必要嚴格遵循所有的安全性方面的最佳策略,例如設置帶密碼保護的屏幕保護以及在計算機不使用時注銷。

    3、基于敏感虛擬機的安全措施

  有時候我們會有一臺特別敏感的虛擬機,需要更高級別的安全性。虛擬機的一個好處是使用Hyper-V的暫停功能可以輕松地離線系統并快速回到在線狀態。比方說,一臺根證書服務器就很敏感,我們會希望只有在特定任務時才讓它處于在線狀態。

  (1).獨立磁盤運行

  要保護這些敏感的虛擬機,我們可以在一塊移動硬盤上運行它們。當用完這些虛擬機的時候,把磁盤取下來并嚴密保存。如果有一個大多數時候都處于離線狀態的系統,定時一定要把機器上線一次獲取最新的補丁。

  (2).使用啟動密碼

  在適當的時候使用啟動密碼防止未授權用戶訪問敏感的虛擬機,盡管筆者不推薦在所有系統上都這樣做。防止某人啟動一臺Windows虛擬機的一個方法,是在操作系統上設置一個syskey密碼。在開始菜單的搜索框里輸入syskey按回車鍵。這樣會打開Startup Key對話框,單擊Update,選擇Password Startup選項,設置一個密碼,然后單擊OK即可。當然,當做了安全部署后一定要更新書面安全策略。

【相關文章】

責任編輯:龐桂玉 來源: IT168
相關推薦

2011-04-06 16:51:59

Windows Ser數據安全

2009-02-01 15:13:08

2010-06-17 22:07:23

2010-06-15 11:08:07

2010-06-03 16:44:51

2012-02-21 09:45:03

虛擬化虛擬化環境服務器

2010-11-30 15:40:20

Windows Ser

2010-11-30 15:52:14

2013-03-28 10:05:17

Windows SerAD虛擬化虛擬化安全

2012-09-06 16:33:24

Windows Ser

2010-06-03 17:08:04

2010-06-03 15:33:12

2010-04-14 10:05:09

2009-05-18 18:20:14

虛擬化Hyper-VWindows ser

2010-06-03 10:53:57

Windows Ser虛擬化

2010-11-01 06:38:03

Windows Ser

2010-06-03 14:32:26

2009-06-10 08:21:25

Windows Ser微軟服務器

2010-07-26 13:47:11

SQL Server

2010-05-18 09:37:49

點贊
收藏

51CTO技術棧公眾號

亚洲国产日韩av| 亚洲区欧美区| 欧美视频日韩视频在线观看| 欧美一区二区三区成人久久片| 九九九久久久久| 国产精品久久免费视频 | 一二三四社区欧美黄| 99re在线国产| 五月婷婷激情网| 亚洲永久精品唐人导航网址| 欧美伊人久久大香线蕉综合69| 亚洲一区二区三区欧美| 精品国产无码一区二区三区| 亚洲精品裸体| 在线观看久久久久久| 日本成人在线免费观看| 国产极品人妖在线观看| ww亚洲ww在线观看国产| 国产精品永久在线| 久久久精品视频在线| 思热99re视热频这里只精品| 欧美日韩你懂的| 男人天堂新网址| 日本波多野结衣在线| 久久久久久穴| 按摩亚洲人久久| 女王人厕视频2ⅴk| 超级碰碰久久| 伊人色综合久久天天人手人婷| 精品久久久久久中文字幕动漫| 欧美成人精品网站| 欧美日韩视频| 尤物99国产成人精品视频| 不卡的一区二区| 久久精品女人天堂av免费观看 | 99视频免费在线观看| 91欧美一区二区| 成人午夜在线视频一区| 可以免费看的av毛片| 91成人精品| 亚洲性视频网址| av av在线| 四虎视频在线精品免费网址| 亚洲国产成人av网| 一区二区三区不卡在线| 无码h黄肉3d动漫在线观看| 久久国产视频网| 欧美最顶级丰满的aⅴ艳星| 久久99久久99精品免费看小说| 一区二区三区视频播放| 日本黄色一区二区| 北条麻妃在线视频观看| 亚洲综合伊人久久大杳蕉| 中文字幕成人av| 久久综合久久综合这里只有精品| 亚洲黄色小说网址| 精品无人码麻豆乱码1区2区| 国产成人+综合亚洲+天堂| 国产无码精品一区二区| 亚洲国产精品综合久久久| 亚洲日本欧美中文幕| 国产精品手机在线观看| 日韩中文字幕一区二区高清99| 欧美视频一区二区| 亚洲成人福利在线观看| 看黄在线观看| 午夜精品久久久久久久久久久 | 国产在线精品播放| 在线观看黄色网| 日韩精品国产精品| 国产成人精品视频| 神马久久久久久久| 久久精品亚洲| 国产成人精品综合久久久| 欧美一区二区三区网站| 另类av一区二区| 国产精品成人v| 国产成人麻豆免费观看| 久久综合亚州| 国产精品精品久久久| 伊人久久久久久久久久久久 | 欧美一级片在线视频| 99久久久久| 欧美刺激性大交免费视频| 希岛爱理中文字幕| 99久久精品费精品国产| 久久大大胆人体| 青青草精品在线视频| 欧美在线亚洲| 97福利一区二区| 五月婷婷中文字幕| 美女日韩在线中文字幕| 国产精品v日韩精品| 亚洲中文无码av在线| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产精品色婷婷视频| 91中文字幕在线播放| 韩国成人精品a∨在线观看| 91手机在线观看| 免费观看国产视频| 91免费观看国产| 色综合666| 九色视频在线观看免费播放| 国产亚洲一区二区三区| 欧美日韩三区四区| 丝袜美腿美女被狂躁在线观看| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 精品一区二区三区四区| 性欧美13一14内谢| 色喇叭免费久久综合| 欧美理论片在线观看| 日本三级一区二区| 日本sm残虐另类| yy111111少妇影院日韩夜片| 五月婷中文字幕| 久久久不卡影院| 午夜精品亚洲一区二区三区嫩草| 性xxxxfjsxxxxx欧美| 欧美日韩一区二区三区| 岛国av在线免费| 国产福利资源一区| 在线视频精品一| 妺妺窝人体色www聚色窝仙踪| 鲁大师影院一区二区三区| 成人在线中文字幕| 一道本无吗一区| 久久99精品久久久久久动态图| 国产精品久久久久av福利动漫| 二区在线视频| 亚洲午夜精品17c| 色免费在线视频| 久久资源综合| 欧美成人精品影院| 欧美日韩综合一区二区三区| 国产精品一区二区在线看| 日本10禁啪啪无遮挡免费一区二区 | 爽爽淫人综合网网站| 91九色偷拍| jyzzz在线观看视频| 亚洲欧美一区二区三区极速播放 | 最新真实国产在线视频| 五月婷婷激情综合| 日本黄色三级网站| 99九九热只有国产精品| 日产精品99久久久久久| 色欲久久久天天天综合网| 一区免费观看视频| 国产视频在线视频| 亚洲春色h网| 国内精品久久久久伊人av| 国产日本精品视频| 欧美激情一区二区三区不卡 | 国产乱码精品一区二区三区不卡| 91成人高清| 91极品视觉盛宴| 风间由美一二三区av片| 黄色成人在线网站| julia一区二区中文久久94| 国产高清视频免费最新在线| 亚洲福利一二三区| 久久艹这里只有精品| 99久久久久久中文字幕一区| 国产精品久久久久久久美男| 欧美一区二区视频| 欧美午夜激情在线| 亚洲美女高潮久久久| 精品视频日韩| 久久久中精品2020中文| 国产日本精品视频| 欧美国产一区在线| 成人免费在线观看视频网站| 精品美女在线视频| 国产精品久久久久久久久久免费 | 一区二区三区 在线观看视| www亚洲视频| 久久夜色精品一区| 日韩a在线播放| 欧美成人午夜77777| 69久久夜色精品国产69| 神马久久高清| 91国偷自产一区二区开放时间| xxx在线播放| 天堂av在线一区| 亚洲国产精品123| 欧美xxxx性| 欧美成人sm免费视频| www.五月激情| 午夜久久久久久电影| 久久国产精品影院| 青青青伊人色综合久久| 手机福利在线视频| baoyu135国产精品免费| 午夜免费久久久久| 黄色一级a毛片| 91久久精品网| 男女羞羞免费视频| 99re热这里只有精品免费视频| 黄色a级片免费| 四虎成人av| 国产精品.com| 免费观看欧美大片| 日韩在线播放一区| 亚洲国产精品视频在线| 色综合激情五月| 一级免费黄色录像| 成人的网站免费观看| 男女av免费观看| 欧美韩日高清| 亚洲影影院av| 亚洲妇女成熟| 视频一区视频二区国产精品| 亚洲AV无码一区二区三区性| 一本色道久久综合精品竹菊| 神马午夜精品91| 91丨九色porny丨蝌蚪| 亚洲涩涩在线观看| 99精品福利视频| 中文字幕日韩精品久久| 看全色黄大色大片免费久久久| 国产精品午夜国产小视频| 不卡的av影片| 日韩在线中文字| 亚洲av成人无码久久精品老人| 欧美午夜电影在线播放| 中国一级片在线观看| 91麻豆精品秘密| 久久久久亚洲av无码专区首jn| 毛片一区二区| 国产视频在线观看网站| 成人aaaa| 欧美一区二区三区在线免费观看| 日韩一区二区三区精品视频第3页| 国产成+人+综合+亚洲欧美丁香花| 免费成人黄色| 亚洲天堂久久av| 国产视频在线一区| 欧美少妇bbb| 久操免费在线视频| 亚洲人精品午夜| 国产综合精品久久久久成人av| 不卡的av在线| 性猛交ⅹ×××乱大交| 免费亚洲一区| 男女激情无遮挡| 黄色欧美成人| 97在线免费视频观看| 99久久www免费| 亚洲三区四区| 欧美另类69xxxxx| 欧美日韩高清在线一区| 精品按摩偷拍| 国产一区二区精品在线| а√中文在线天堂精品| 91久久精品国产91久久| 天堂√8在线中文| 久久久亚洲精选| 高h视频在线播放| 欧美国产极速在线| 男人天堂亚洲天堂| 欧美激情视频免费观看| 污视频网站免费在线观看| 久久九九精品99国产精品| 91短视频版在线观看www免费| 一区二区三区视频观看| 波多野结衣在线网站| 中文字幕亚洲自拍| 成人亚洲综合天堂| 中文字幕欧美视频在线| 日本暖暖在线视频| 久久精品国产久精国产一老狼 | 99r精品视频| 三级男人添奶爽爽爽视频| 99久久99久久综合| 精品国产av色一区二区深夜久久 | 亚洲天堂视频一区| 国产亚洲一区字幕| 国产又黄又粗视频| 亚洲国产精品成人综合| 欧日韩不卡视频| 自拍偷自拍亚洲精品播放| 四虎永久免费在线| 亚洲国产精品影院| 啦啦啦免费高清视频在线观看| 偷拍与自拍一区| chinese国产精品| 欧美在线制服丝袜| 国产又粗又大又爽| 日韩精品一区二区三区在线| 亚洲精品久久久蜜桃动漫| 精品欧美一区二区久久| 午夜视频在线免费播放| 亚洲图片在区色| 黄色av免费在线| 久久久久免费精品国产| 亚洲少妇视频| 国产精品欧美一区二区| 精品中文字幕一区二区三区四区 | 亚洲综合网站| 国产精品久久久久免费| 亚洲专区视频| 亚洲综合激情五月| 亚洲精品在线二区| 午夜精品在线免费观看| 国产精品自拍网站| 久久国产精品无码一级毛片| 中文字幕精品一区二区三区精品| 无码黑人精品一区二区| 欧美天堂在线观看| 国产女人爽到高潮a毛片| 精品99一区二区三区| 第九色区av在线| 欧美激情欧美狂野欧美精品| 亚洲第一会所| 成人免费视频观看视频| 中日韩免视频上线全都免费| 成人性做爰片免费视频| 美女黄色成人网| 女同性αv亚洲女同志| 久久精品视频在线看| 亚洲国产成人精品综合99| 日本乱人伦一区| 亚洲精选一区二区三区| 一区二区三区黄色| 春色校园综合激情亚洲| 国产日韩av在线播放| 欧美91在线| 91免费版看片| 久久久久国产一区二区| 91精品国产高清91久久久久久 | 手机看片福利永久| 久久视频在线观看免费| 日韩新的三级电影| 国产精品入口免费| 天堂美国久久| 国产麻花豆剧传媒精品mv在线| 国产99久久久国产精品潘金| 国产大屁股喷水视频在线观看| 狠狠色狠狠色综合日日五| 国产麻豆精品一区| 亚洲视频一区二区| 精品捆绑调教一区二区三区| 3d动漫啪啪精品一区二区免费 | 欧美精品一级二级| 国产女主播在线写真| 1769国产精品| 成人福利免费在线观看| 97在线免费视频观看| 久久97超碰色| 日本免费网站视频| 欧美日韩中字一区| 国产乱子伦三级在线播放| 欧美在线免费视频| 林ゆな中文字幕一区二区| 中文字幕色一区二区| 久久一区中文字幕| 亚洲国产精品高清久久久| 日本一区二区三区在线观看视频| 国内精品久久久久久久| 美女午夜精品| 黑人糟蹋人妻hd中文字幕| 久久新电视剧免费观看| 夜夜躁日日躁狠狠久久av| 亚洲午夜精品久久久久久久久久久久| 都市激情亚洲一区| 日本不卡高清视频一区| 青草av.久久免费一区| 亚洲高潮女人毛茸茸| 777奇米四色成人影色区| 欧美黄色视屏| 狠狠干一区二区| 老司机午夜精品视频在线观看| av电影网站在线观看| 欧美日韩一区 二区 三区 久久精品| 自拍视频在线| 91亚洲精品一区| 99综合精品| 国产传媒在线看| 日韩精品一区二区三区swag | 1314成人网| 亚洲国产精品久久一线不卡| 亚洲色欧美另类| 人人澡人人澡人人看欧美| 日产精品一区二区| 又黄又爽又色的视频| 欧美日韩一区二区免费在线观看| eeuss影院www在线播放| 91在线观看免费观看| 亚洲精品社区| 日本女人性生活视频| 亚洲第一福利网| 中文字幕日本一区二区| 今天免费高清在线观看国语| thepron国产精品| 真实的国产乱xxxx在线91| 欧美高跟鞋交xxxxxhd| 久久99影视| 中文字幕亚洲日本| 欧美性猛交xxxxxxxx| 岛国av在线网站| 天堂av免费看|