Инструмент CentOS Virt-v2v преобразования

наличие внешнего брандмауэра как ons, который Вы упомянули, может быть полезным, если Ваше поле поставлено под угрозу, маловероятно, что брандмауэр также будет поставлен под угрозу. Это остановит хакеров, выполняющих определенные сервисы, и Вы можете проверять журналы брандмауэра для определения источника нападения для предотвращения его в будущем. также, как был упомянут, брандмауэр возьмет некоторую загрузку от Вашего сервера.

По-моему, на практике ни одного из тех преимуществ не достаточно для выравнивания по ширине внешнего управляемого брандмауэра в большинстве случаев. Нагрузка на сервер, который остановил бы брандмауэр, будет незначительна. Если Ваш сервер будет взломан, то у Вас будут другие вещи взволновать по поводу, чем небольшое ограничение, что они могут сделать, и имеющий безопасные журналы от брандмауэра вряд ли будет иметь много практического benfifit в конечном счете.

Используйте iptables, и Дон забывают к выходу блока, а также входящему трафику.

0
задан 20 March 2014 в 16:22
1 ответ

Следует использовать имя пула хранения, а не путь к нему. Вы можете получить имена своих пулов хранения с помощью virsh pool-list . У вас должен быть один с именем по умолчанию .

1
ответ дан 4 December 2019 в 17:47

Теги

Похожие вопросы