Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Параноидальная конфигурация безопасности

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Параноидальная конфигурация безопасности, Proxmox Виртуальная Среда
     
    Pavel N
    Guest
    #1
    0
    08.05.2025 12:49:00
    У меня есть приложения с повышенными требованиями к безопасности, которые я хочу запускать на Proxmox. Была одна инцидент с безопасностью, когда злоумышленник получал root-доступ к хост-ОС. У меня нет информации о том, как это произошло, но я хочу свести к минимуму шансы повторения. Я хочу держать хост отключенным от интернета и подключать его вручную только когда нужны обновления. Также я хочу собирать все логи (включая логи пакетов) на внешний сервер. У меня уже есть LUKS шифрование дисков. У меня есть аппаратный роутер, который завершает WireGuard туннель, единственный способ SSH на хост. Гостевые системы не будут иметь маршрут IP до хоста. Я не буду проходить через какое-либо оборудование. Я не буду использовать LXC. В чем риск, если злоумышленник получает root-доступ к гостевой ВМ и получает доступ к хост-ОС? Я не говорю, что это произошло, но подозреваю. Это довольно старые Intel XEONы со Spectre и кучей других уязвимостей. Подскажите, если есть статьи "как сделать" или дополнительные рекомендации, как справиться с этой проблемой.
     
     
     
    leesteken
    Guest
    #2
    0
    08.05.2025 12:51:00
    Вам может быть интересно зеркало Proxmox Offline Mirror: https://forum.proxmox.com/threads/proxmox-offline-mirror-released.115219/
     
     
     
    LnxBil
    Guest
    #3
    0
    27.05.2025 08:23:00
    Не уверен, делал ли ты это уже, но разделение Hypervisor и сетей Guests — всегда хорошая идея. Не должно быть никаких интерфейсов управления в домене, где есть другие машины.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры