дата + %s незначительные сбои

Я провел большое исследование в этой области. Я даже использовал rulesets AppArmor для MySQL. AppArmor является самой слабой формой разделения процессов. Свойство, которое я использую, - то, что все процессы имеют полномочия записи к некоторым из тех же каталогов такой как /tmp/. Что хороший о AppArmor то, что он повреждает некоторое использование, не получая пользователем/администраторами путь. Однако AppArmor имеет некоторые фундаментальные дефекты, которые не будут фиксированными в ближайшее время.

SELinux очень безопасен, его также очень раздражающий. В отличие от AppAmoror не будет работать большинство законных приложений, пока SELinux не был реконфигурирован. Чаще всего это приводит к неверной конфигурации администратора SELinux или отключение всего этого вместе.

grsecurity является очень большим пакетом инструментов. Тот, который мне нравится большинство, является расширенным chroot grsecuirty. Это еще более безопасно затем SELinux, хотя требуется некоторый навык и некоторое время для установки chroot тюрьмы, где, поскольку SELinux и AppAprmor "просто работают".

Существует 4-я система, Виртуальная машина. Уязвимости были найдены в средах VM, которые могут позволить взломщику "вспыхивать". Однако VM имеет еще большее разделение, чем chroot becuase в VM, Вы совместно используете меньше ресурсов между процессами. Ресурсы, доступные VM, являются виртуальными, и могут иметь минимальное перекрытие между другим VMs. Это также касается "облачные вычисления" . В облачной среде у Вас могло быть очень чистое разделение между Вашей базой данных и веб-приложением, которое важно для безопасности. Это также, возможно, возможный, что 1 использование могло владеть всем облаком и работой всего VM его.

5
задан 5 January 2012 в 18:02
2 ответа

Вы упоминаете в комментариях, что используете виртуальную машину. На виртуальных машинах должен быть запущен клиент NTP, который постоянно корректирует время и дату. Если вы этого не сделаете, взаимодействие между физическими аппаратными часами и виртуальными часами может стать беспорядочным, и время будет дрейфовать.

Действительно, каждая система должна запускать NTP, но на виртуальных машинах он является критическим, а не просто рекомендованным.

В средах Linux и BSD должны быть доступны как NTPd, так и OpenNTPd; вы не упомянули, какую среду вы используете.

1
ответ дан 3 December 2019 в 02:05

В зависимости от вашей виртуальной машины часы гостя могут быть привязаны к хостам .

Пожалуйста, проверьте

cat /sys/devices/system/clocksource/clocksource0/available_clocksource
cat /sys/devices/system/clocksource/clocksource0/current_clocksource

См. ] http://wiki.debian.org/Xen после заголовка «clocksource / 0: время пошло вспять». Это дает вам обходной путь, который вы можете попробовать, если это случится на виртуальной машине Xen.

У нас было несколько забавных прыжков с ними, и в зависимости от того, сколько лет вашему dom0 и насколько новы ваши гости domU, мы должны были использовать xen и jiffies , чтобы время работало и можно было действительно использовать ntp для гостей.

0
ответ дан 3 December 2019 в 02:05

Теги

Похожие вопросы