Visa ett inlägg
Oläst 2012-12-07, 06:21 #7
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Citat:
Ursprungligen postat av patrikweb Visa inlägg
Ja men beror ju på att allt körs under samma kernel, ett säkerhetshål i kernel så knullar du sönder alla kunder om man säger så.
Det stämmer. Men det är ju samma sak med en annan Hypervisor.
Vi har haft mer säkerhetsporblem som kräft omstarter på Xen än OpenVZ.

http://lists.xen.org/archives/html/x.../msg00000.html
http://www.openwall.com/lists/oss-security/2012/09/05/8
http://www.openwall.com/lists/oss-security/2012/09/05/8

Citat:
Ursprungligen postat av patrikweb Visa inlägg
En kernelpatch ger avbrott för alla kunder...
Ja, men det gör det på alla hypervisors.

Du ger ju självklrt inte access till utomstående till din hypervisor så de kan komma åt och utnyttja kärnan.

Både Xen och OpenVZ kan göra flytt mellan noder för att undvika nertid om man vill.

Citat:
Ursprungligen postat av patrikweb Visa inlägg
Men om kund vill ha en driftsäker, skyddat, helt skild egen miljö med full access efter egna krav funkar inte OpenVZ.
Det stämmer inte. OpenVZ är inte på något sätt osäkert. Men har som sagt sämre stöd för saker som kräver kernel access. För vanlig webhosting är OpenVZ är bättre val eftersom prestandan är högre.
Björklund är inte uppkopplad   Svara med citatSvara med citat