Новости Статьи VMware Veeam StarWind vGate! Microsoft ИТ-ГРАД Citrix Symantec 5nine События Релизы Видео Контакты Авторы RSS
Виртуализация и виртуальные машины

Виртуализация vSphere, Hyper-V, XenServer и Red Hat

Более 3810 заметок о виртуализации и виртуальных машинах VMware, Microsoft, Citrix, Red Hat

VM Guru / News / Безопасность VMware vSphere: как украсть виртуальную машину на сервере ESX.

Безопасность VMware vSphere: как украсть виртуальную машину на сервере ESX.

11/01/2010

Реклама:



Пост:

На Techtarget появилась хорошая статья Eric'а Siebert'а о безопасности виртуальных машин на сервере виртуализации VMware ESX. Статья достаточно длинная, поэтому постараюсь привести краткое содержание с пояснениями.

Чтобы украсть виртуальную машину с VMware ESX вместе со всеми ее данными и приложениями нужно сделать 3 вещи:

1. Сделать Snapshot виртуальной машины, что переведет ее основной виртуальный диск vmdk в режим только чтения.

2. Загрузить диск vmdk с общего или локального хранилища на машину злоумышленника с помощью FastSCP или WinSCP (можно использовать встроенный в vSphere Client Datastore Browser).

3. Импортировать виртуальную машину на VMware Workstation (для запуска и доступа к данным и приложениям), либо смонтировать диск ВМ в операционную систему Windows или Linux с помощью утилиты vmware-mount из комплекта VMware's Virtual Disk Development Kit (VDDK).

Комментарии:

1. Поскольку основной vmx-файл виртуальной машины будет ссылаться не только на основной vmdk, но и на файл снапшота (отличия от исходного состояния ВМ), нужно будет этот vmx подправить. Кроме того, после того, как файлы vmdk и vmx будут скопированы злоумышленником, он удаляет снапшот - для администратора будто бы ничего и не было.

2. Чтобы запустить импортированную виртуальную машину потребуется пароль администратора гостевой ОС. Как известно, есть утилиты для подбора пароля администратора под Windows Server.

3. Чтобы смонтировать виртуальный диск vmdk и получить доступ ко всем данным - никакого пароля не нужно (если не было шифрования средствами гостевой ОС). Представьте, что вы украли обычный физический диск и воткнули его в компьютер.

4. Файлы vmdk не шифруются в VMware vSphere, но судя по тому, что возможность шифрования в VMware Workstation 7 появилась, в скором времени ее можно ожидать и для VMware vSphere / ESX.

Как не допустить кражи виртуальной машины со своего сервера VMware ESX:

1. Разграничивайте доступ к VMware vCenter, а также к томам VMFS, где хранятся виртуальные машины (в том числе на уровне SAN).

2. Анализируйте логи сервера VMware ESX и проверяйте лог /var/log/security.

3. Защищайте данные средствами шифрования на уровне гостевой ОС. Тогда диск vmdk будет бесполезен злоумышленнику.

4. Предоставьте доступ к сервисной консоли только тем лицам, которым это действительно требуется. Используйте sudo.

5. Используйте специализированные средства безопасности инфраструктуры VMware vSphere, например, HyTrust Virtual Appliance.



Комментариев: 2
Anton Zhbankov (11/01/2010)
Это руководство как сделать бэкап. Потому что если у кого-то есть права, достаточные для file level operations, это больше не ваш сервер.
areconster (12/01/2010)
Ну да - так и есть, Антон. Просто это показывает простоту утечки данных - типа, хоть о базовом уровне безопасности надо думать.
Реклама

Advertisement



Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

08/06/2016:  Cloud Services Russia 2016
04/10/2016:  Форум «МИР ЦОД. Услуги. Облака»

Быстрый переход:
VMware Citrix Security Code Veeam StarWind IT-Grad 5nine 1cloud Red Hat Microsoft Cloud Docker Storage Offtopic vGate NVIDIA Partnership Dell Virtual SAN Virtualization Oracle Parallels VMTurbo Nutanix vRealize VirtualBox Symantec Gartner Softline EMC Login VSI RVTools Xen Enterprise Teradici Amazon NetApp VDI Linux Hyper-V IBM Cisco Google VSI HP Security Windows vCenter VMachines Webinar View VKernel Events Hardware Windows 7 Caravan Apple TPS Hyper9 Nicira Blogs Sun VMC Xtravirt Novell vSphere IntelVT Сравнение VirtualIron XenServer CitrixXen ESXi ESX ThinApp VMFS Books P2V NSX Backup Web Client Connector HA SSO Event Labs VTL VVols Manager IaaS iSCSI App Volumes Workstation Horizon Datacenter Support SQL VSAN Tools Log Insight Workspace PowerCLI Sponsorship Azure Finance FT Cloud Computing Converter XenApp esxtop Snapshots VCP vCSA Fusion vCloud VMworld XenDesktop Auto Deploy VMDK SMB SRM RDM Обучение Mirage XenClient Virtual Appliance Update MP Desktop Whitepaper V2V Video PowerShell Operations SaaS SC VMM Certification DR SSD VDP Fault Tolerance Partners PCoIP RHEV Performance Award Network AWS USB Replication Licensing Logs Server Demo Visio Intel vCHS Calculator Бесплатно Nested vExpert Client Beta SAN Exchange MAP ONE DaaS VSA Networking vNetwork Monitoring VPLEX UCS Poster VSPP SDRS Receiver Mobile vMotion VDI-in-a-Box Deduplication Forum Reporter vShield DRS ACE Go nworks iPad XCP Data Recovery Sizing Pricing VMotion Snapshot FlexPod VMsafe Enteprise Monitor KVM vStorage Essentials Live Migration SCVMM TCO Studio AMD-V VirtualCenter NFS ThinPrint SSH Memory Troubleshooting Book Air Bug Upgrade Director OpenStack VAAI Chargeback Heartbeat Android MSCS Ports SVMotion Storage DRS CLI Bugs Composer DPM Mac
Интересные плакаты:

Постер о VMware vSphere 5.1 CLI:

Постер о vSphere 5.1 PowerCLI

Постер VMware vCloud Networking:

Порты и соединения VMware vSphere 6:

Управление памятью в VMware vSphere 5:

Составляющие решения VMware vCloud:

Постер VMware vSphere 5.5 ESXTOP (обзорный):

Постер Veeam Backup & Replication v8 for VMware:

 

Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Бесплатные утилиты для виртуальных машин на базе VMware ESX / ESXi.

Проектирование инфраструктуры виртуализации VMware vSphere 4.

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Типы виртуальных дисков vmdk виртуальных машин на VMware vSphere / ESX 4.

Отличия VMware ESXi 4 free (бесплатного), ESXi 4 и ESX 4 в составе VMware vSphere.

Новые возможности VMware vSphere 5.0 - официально.

Бесплатные программы для VMware ESX / ESXi в среде Virtual Infrastructure / vSphere (часть 2).

Как использовать возможности VMware vSphere Management Assistant (vMA).

Сравнение Oracle VirtualBox и VMware Workstation.

Все ресурсы о виртуализации:
Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Купить:

VMware vSphere 6


Veeam Backup 8


Полезные ресурсы:


Видео компании VMware

Видео про Citrix Xen

Видео о виртуализации Microsoft

Утилиты для виртуальных машин Microsoft.

Книги на английском языке

Блоги на английском языке

Блоги на русском языке

Агрегация статей в твиттере VMC:


Copyright VM Guru 2006 - 2016, Александр Самойленко. Правила перепечатки материалов.