<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Параноидальная конфигурация безопасности]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Параноидальная конфигурация безопасности форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 07:24:27 +0300</pubDate>
		<item>
			<title>Параноидальная конфигурация безопасности</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message317817/76765-paranoidalnaya-konfiguratsiya-bezopasnosti">Параноидальная конфигурация безопасности</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Не уверен, делал ли ты это уже, но разделение Hypervisor и сетей Guests — всегда хорошая идея. Не должно быть никаких интерфейсов управления в домене, где есть другие машины. <br />
			<i>27.05.2025 08:23:00, LnxBil.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message317817/76765-paranoidalnaya-konfiguratsiya-bezopasnosti</link>
			<guid>http://proxmox.su/forum/messages/forum63/message317817/76765-paranoidalnaya-konfiguratsiya-bezopasnosti</guid>
			<pubDate>Tue, 27 May 2025 08:23:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Параноидальная конфигурация безопасности</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message317816/76765-paranoidalnaya-konfiguratsiya-bezopasnosti">Параноидальная конфигурация безопасности</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вам может быть интересно зеркало Proxmox Offline Mirror: <noindex><a href="https://forum.proxmox.com/threads/proxmox-offline-mirror-released.115219/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/proxmox-offline-mirror-released.115219/</a></noindex> <br />
			<i>08.05.2025 12:51:00, leesteken.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message317816/76765-paranoidalnaya-konfiguratsiya-bezopasnosti</link>
			<guid>http://proxmox.su/forum/messages/forum63/message317816/76765-paranoidalnaya-konfiguratsiya-bezopasnosti</guid>
			<pubDate>Thu, 08 May 2025 12:51:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Параноидальная конфигурация безопасности</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message317815/76765-paranoidalnaya-konfiguratsiya-bezopasnosti">Параноидальная конфигурация безопасности</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня есть приложения с повышенными требованиями к безопасности, которые я хочу запускать на Proxmox. Была одна инцидент с безопасностью, когда злоумышленник получал root-доступ к хост-ОС. У меня нет информации о том, как это произошло, но я хочу свести к минимуму шансы повторения. Я хочу держать хост отключенным от интернета и подключать его вручную только когда нужны обновления. Также я хочу собирать все логи (включая логи пакетов) на внешний сервер. У меня уже есть LUKS шифрование дисков. У меня есть аппаратный роутер, который завершает WireGuard туннель, единственный способ SSH на хост. Гостевые системы не будут иметь маршрут IP до хоста. Я не буду проходить через какое-либо оборудование. Я не буду использовать LXC. В чем риск, если злоумышленник получает root-доступ к гостевой ВМ и получает доступ к хост-ОС? Я не говорю, что это произошло, но подозреваю. Это довольно старые Intel XEONы со Spectre и кучей других уязвимостей. Подскажите, если есть статьи "как сделать" или дополнительные рекомендации, как справиться с этой проблемой. <br />
			<i>08.05.2025 12:49:00, Pavel N.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message317815/76765-paranoidalnaya-konfiguratsiya-bezopasnosti</link>
			<guid>http://proxmox.su/forum/messages/forum63/message317815/76765-paranoidalnaya-konfiguratsiya-bezopasnosti</guid>
			<pubDate>Thu, 08 May 2025 12:49:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
