[ubuntu-it] QEMU e Networking con Esternalizzazione
El Paso
fpazzatura a email.it
Gio 25 Maggio 2006 10:43:29 UTC
Gianluca Gargiulo ha scritto:
> non c'è al momento nessuna esigenza reale di produzione, anche se in
> tal caso potrebbe essere utile avere un webserver windows iis con un
> sito fatto in asp e un altro che invece è fatto in php e gira su un
> altro host!!! cmq a parte l'esigenza specifica non è consigliabile far
> funzionare servii quali mail server, web server etc sulla maccina
> host, perchè in tal modo si perde l'isolamente di ogni servizio che in
> questo caso se corrotto o se andasse in crash per qualisasi ragione
> non comprometterebbe tutta la macchina e quindi non implicherebbe un
> riavvio o addirittua una formattazione da zero!! Penso ad esempio se
> ho un HOST senza servizio sul quale girano un GUEST per ogni servizio
> a seguito: Mail Server, Web Server Apache con Sito in PHP, Web Server
> IIS con sito in ASP, etc etc; poni il caso che un hacker riesce in
> qualche modo a sfruttare una vulnerabilità di uno di questi
> sistemi/servizi (GUEST) accade che per ovvie ragioni di manutenzione o
> di reinstallazione da capo, tu non sei costretto a reinstallare anche
> gli altri servizi/sistemi GUEST ma solo quello oramai corrotto!!!! Se
> invece sta tutto sull'host si perdono le ragioni per la quali serve la
> virtualizzazione
Si, i vantaggi della virtualizzazione sono quelli, ma un webserver con
due programmi è un casino...
IIS può funzionare sia con PHP che con ASP...
Tenere ASP e PHP separati è un suicidio... Perché non insieme? Due
macchine virtuali possono bastare, no? Una per la posta e una per web e ftp.
Sulla virtualizzazione c'è da dire anche di meglio! Copia il file
immagine e vedi quanto ci metti a fare un ripristino... :-D
Anche se la protezione è garantita al massimo _soprattutto_ se il
software è aggiornato, le macchine virtuali danno quella sicurezza in più...
Permettono di creare anche dei virtual server (non con `-redir`, che è
il metodo più semplice).
[OT] hacker = http://it.wikipedia.org/wiki/Hacker
cracker = http://it.wikipedia.org/wiki/Cracker
Mi sembrano cose differenti
--
Roberto Mazzoleni
Maggiori informazioni sulla lista
ubuntu-it