Критическая уязвимость в OpenVZ и возможность получения рута на ноде

123 4
AGHost
На сайте с 16.11.2011
Offline
115
#11

Kernel Care решает, мужики :)

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#12
Den73:
будто в kvm небыло уязвимостей :) к примеру CVE-2014-0049

Ой, все! )))

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
Glueon
На сайте с 26.07.2013
Offline
172
#13
AGHost:
Kernel Care решает, мужики :)

А вы им пользовались? У него гордо заявлена поддержка Debian6, что несколько смущает в его up-to-date.

А так, раз на то пошло - всем OpenWall :)

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#14

в virtualbox виртуализации не помню чтоб находили уязимостей, а она почти такая же крутая как kvm, правда панелей управления гламурных нету.

esetnod
На сайте с 16.07.2009
Offline
134
#15
AGHost:
Kernel Care решает, мужики :)

Разве?

http://patches.kernelcare.com/

Последний 093.5.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#16

В KernelCare патчи появились буквально через десяток часов после аносна уязвимости, это где-то неделю назад (аж!), так что это отличный вариант, для тех, кому ребут не вариант :)

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Glueon
На сайте с 26.07.2013
Offline
172
#17
foxi:
в virtualbox виртуализации не помню чтоб находили уязимостей, а она почти такая же крутая как kvm, правда панелей управления гламурных нету.

Достаточно набрать в поиске CVE Virtualbox :)

На phoronix хорошая статья про сравнение скорости VirtualBox и KVM - http://www.phoronix.com/scan.php?page=article&item=ubuntu_1404_kvmbox&num=1 Это в частности ответ на вопрос "зачем KVM?".

---------- Добавлено 07.11.2014 в 21:08 ----------

Pavel.Odintsov:
В KernelCare патчи появились буквально через десяток часов после аносна уязвимости, это где-то неделю назад (аж!), так что это отличный вариант, для тех, кому ребут не вариант :)

Патчи-то оно накатывает, но я не совсем понял чем они пользуются для загрузки нового ядра без перезагрузки машины. kexec?

В случае openvz как я понимаю контейнеры все равно придется дернуть.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#18
Glueon:
На phoronix хорошая статья про сравнение скорости VirtualBox и KVM - http://www.phoronix.com/scan.php?page=article&item=ubuntu_1404_kvmbox&num=1 Это в частности ответ на вопрос "зачем KVM?".

Может и хорошая, но не совсем честная и правильная, чувак тот явно не совсем хорошо знаком с виртуалбоксов. Ну да ладно, тема не про виртуалбокс, не буду флудить не в тему )

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#19

Glueon, у них своя технология, патчится на лету, контейнеры дергать не нужно :)

AGHost
На сайте с 16.11.2011
Offline
115
#20

Glueon, дебиан не использую, не нравится он мне.

esetnod, видимо на сайте информация не сразу обновляется, лучше смотреть в kcarectl --patch-info. После прочтения данного топика глянул туда, все уже накатилось.


kpatch-name: 2.6.32/diff-ve-fs-dont-allow-to-change-containers-root.patch
kpatch-description: A vulnerability in the RHEL6-based kernel discovered during internal security audit could allow access to the host filesystem from inside a Container. Only the kernels from 2.6.32-042stab057.1 to 2.6.32-042stab093.5 are affected.
kpatch-kernel: vzkernel-2.6.32-042stab094.7
kpatch-cve: not assigned
kpatch-cvss: 6.8
kpatch-cve-url: http://kb.sp.parallels.com/en/123301
kpatch-patch-url: http://kb.sp.parallels.com/en/123301
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий