- A: 运行带有 httpd 和 smtp 服务器的 OpenBSD 机器?
对比
- B:运行 OpenBSD 机器作为虚拟化主机,QEMU 有两个来宾 OpenBSD 系统:一个用于 smtp,一个用于 httpd。
问:哪种解决方案提供更高的安全性?乍一看,我可以认为虚拟化是另一层安全性,所以它更好..然后换个想法……是不是虚拟化增加了另一层复杂性,所以又增加了一层安全漏洞?
更新到“B”:不,smtp 和 httpd 来宾无法通过 layer3 相互通信。QEMU。
可能的攻击:从脚本小子到花费几个月才能进入服务器的安全研究员。仅使用静态 html 页面,不使用 cgi/php,并且 smtpd 服务器是 OpenSMTPD。不使用不需要的端口,即使 SSHD 正在侦听非面向 Internet 的接口。