| |||||
| Bas de page | |
|---|---|
| Auteur | Sujet : Virtualisation : interrogations |
Publicité | Posté le 12-12-2006 à 17:51:45 ![]() ![]() |
sandy kylo | Ah bah oué spa con |
Z_cool HFR profile rating:⭐⭐⭐⭐ | Perso, je virtualiserais pas un serveur en DMZ et un en LAN.... question de securité.
|
sandy kylo |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
c est un terme que je viens d inventer (la class n'est ce pas ?
|
sandy kylo |
Message cité 1 fois Message édité par sandy kylo le 13-12-2006 à 16:33:02 |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
le truc pour ta DMZ et ton LAN, c est qu en 1 point, tu aurra 1 ordinateur (celui qui gere les serveur virtuel) qui sera a la fois connecté a la DMZ et au LAN.
|
sandy kylo |
|
Publicité | Posté le 14-12-2006 à 09:58:31 ![]() ![]() |
sandy kylo |
Message édité par sandy kylo le 14-12-2006 à 10:01:11 |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
Mouai, je connais pas les particularité des dernierniere version de VMWare ... mais opur moi, l histoire des switch virtuel, machine virtuel, .... c est bien, mais le jour ou l OS qui support toutes ses feature est atteind d un exploit, c est ta DMZ et tout le LAN qui peuvent etre atteinte. |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
en tehorie, oui, en pratiquem la machine que gere totu le monde elle est a la fois connecté a la DMZ et a la fois au LAN
|
vrobaina Hecho a Mano | oui, il ya bien un "pont" physique mais AUCUN pont logique. => tu ne risques rien en terme de sécurité réseau (en tout cas pas plus de pb qu'avec 2 serveurs).
|
Z_cool HFR profile rating:⭐⭐⭐⭐ |
Tu mettrais ta main a couper qu il n 'y aura jamais un exploit sur la machine maitre ?
dans une entreprise ou les données sont un minimum privés et doivent le rester a tout prix c est tout bonnement inadmissible. prendrez vous le risque de perdre 100k, 200k, vois la base client diffusé sur le NET, pour en économiser 3000 ? apres, ca dépend de l utilisation |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
|
vrobaina Hecho a Mano | tout à fait, mais tu exploiteras quoi via cette faille ?. Je te rappelle que celle tes machines virtuelles sont exposés (et donc leur processeur virtuel). Donc ton code malicieux tentera en vain d'exploiter une faille (à travers un OS virtuel) qui n'existe pas sur un processeur virtuel. Message cité 1 fois Message édité par vrobaina le 15-12-2006 à 10:59:32 |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
|
vrobaina Hecho a Mano | justement comment peux-tu lancer ton code sur le core reel ?. Puisqu'il n'est pas visible à partir des VM ?. pour faire ce genre de manip, il faudrait se connecter au serveur Hote (via l'interface d'admin) et lancer ton code. A travers une VM c'est pas possible. Message cité 1 fois Message édité par vrobaina le 15-12-2006 à 11:30:47 |
vrobaina Hecho a Mano | cela n'a rien à voir du tout : Blue Pill s'appuie sur les couches de virtualisation de l'OS (tq sous Vista 64bits) et des processeur (AMD entre autre) et non pas d'un système hote : http://www.clubic.com/forum/virtua [...] 65771.html ou bien http://www.vmware.com/community/me [...] eID=441922
Message cité 1 fois Message édité par vrobaina le 15-12-2006 à 12:14:38 |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
Je fait executer un programme qui va recuperer ce qu il se passe sur le second core |
chailloug où est passé mon temps libre ? |
Message cité 1 fois Message édité par chailloug le 15-12-2006 à 12:49:16 |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
|
chailloug où est passé mon temps libre ? |
Z_cool HFR profile rating:⭐⭐⭐⭐ | Je rajouterais aussi que le jour ou la machine maître tombe en panne/en maintenant, tu perd la totalité. dans ma boite, le site WEB, c est du 24/24 7/7 365/365 on a les moyen ou on les a pas.
Message cité 1 fois Message édité par Z_cool le 15-12-2006 à 12:54:05 |
vrobaina Hecho a Mano |
|
LaRoueEstTombee Hortense ! Pour moi ! |
Sinon, sur la virtualisation, il y a quelques bricoles* assez interressantes du cote de chez S(w)un. * : ICI par exemple, assez oriente Sun... Mais des docs interressantes. |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
Message édité par Z_cool le 15-12-2006 à 16:11:32 |
vrobaina Hecho a Mano |
aladin3 |
|
Z_cool HFR profile rating:⭐⭐⭐⭐ |
serte, en théorie, chaque machine ne verra jamais l autre, mais ca c est en theorie. Pour moi, il n y a qu une chose qui ne peut relier une DMZ a un LAN, c est un firewall Message édité par Z_cool le 22-12-2006 à 14:03:43 |
vrobaina Hecho a Mano | C'est PAS de la théorie c'est de la pratique. Il y a déjà des milliers d'entreprises à travers le monde qui ont virtualisées l'ensemble de leurs serveurs (DMZ compris). Message édité par vrobaina le 22-12-2006 à 15:36:32 |
Publicité | Posté le ![]() ![]() |
| Sujets relatifs | |
|---|---|
| Virtualisation ??? | Besoin d'aide pour la virtualisation |
| virtualisation d'adresse | Windows 2000 Server ou Windows Server 2003 ? - Quelques interrogations |
| Interrogations Netgear834 + emule + serverweb perso no-ip | Dual boot ou virtualisation : quel choix adopter ? |
| Référencement.... quelques interrogations !! | Interrogations sur AD, le DNS et le nom du domaine |
| Plus de sujets relatifs à : Virtualisation : interrogations | |





