Citat:
Ursprungligen postat av patrikweb
Ja men beror ju på att allt körs under samma kernel, ett säkerhetshål i kernel så knullar du sönder alla kunder om man säger så.
|
Det stämmer. Men det är ju samma sak med en annan Hypervisor.
Vi har haft mer säkerhetsporblem som kräft omstarter på Xen än OpenVZ.
http://lists.xen.org/archives/html/x.../msg00000.html
http://www.openwall.com/lists/oss-security/2012/09/05/8
http://www.openwall.com/lists/oss-security/2012/09/05/8
Citat:
Ursprungligen postat av patrikweb
En kernelpatch ger avbrott för alla kunder...
|
Ja, men det gör det på alla hypervisors.
Du ger ju självklrt inte access till utomstående till din hypervisor så de kan komma åt och utnyttja kärnan.
Både Xen och OpenVZ kan göra flytt mellan noder för att undvika nertid om man vill.
Citat:
Ursprungligen postat av patrikweb
Men om kund vill ha en driftsäker, skyddat, helt skild egen miljö med full access efter egna krav funkar inte OpenVZ.
|
Det stämmer inte. OpenVZ är inte på något sätt osäkert. Men har som sagt sämre stöd för saker som kräver kernel access. För vanlig webhosting är OpenVZ är bättre val eftersom prestandan är högre.