色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文教你保護(hù)你的服務(wù)器,避免“幽靈”和“熔斷”侵襲

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-07-15 10:39 ? 次閱讀

近期各大新聞媒體皆在高度關(guān)注Meltdown與Spectre安全漏洞對Windows PC設(shè)備造成的影響,但可以想見,二者帶來的真正隱患其實(shí)在于對服務(wù)器以及云帶來的沖擊。

Meltdown與Spectre處理器bug正牽動萬千桌面用戶的心,自己的計(jì)算機(jī)被一款編寫質(zhì)量糟糕的英特爾AMD CPU補(bǔ)丁弄到性能衰減確實(shí)很難讓人接受。然而從配件事件來看,無論是Linux、MacOS還是Winows,PC設(shè)備都不會受到太大的影響。Meltdown與Spectre的真正災(zāi)難將主要降臨在服務(wù)器,而非個(gè)人設(shè)備身上。

這是因?yàn)镸eltdown與SPectre能夠影響到應(yīng)用程序與操作系統(tǒng)專用內(nèi)存之間的內(nèi)存空間。在PC設(shè)備上,這僅代表著其可提取密碼等敏感信息。但在云端,則有可能導(dǎo)致企業(yè)客戶的機(jī)密數(shù)據(jù)被他人所竊取。

SANS安全專家Jake William警告稱,"在眾多半虛擬化實(shí)例(例如Xen)與內(nèi)核沙箱(例如Docker)用例當(dāng)中,Meltdown都有可能破壞容器與主機(jī)內(nèi)核之間所共享的內(nèi)核地址。"

微軟的虛擬機(jī)管理程序Hyper-V并未使用半虛擬化機(jī)制,但其仍然可能受到影響。微軟Windows與設(shè)備部門執(zhí)行副總裁Terry Myserson在博文當(dāng)中解釋稱:"在多服務(wù)器共享功能環(huán)境當(dāng)中(例如某些云服務(wù)配置中的功能),此類漏洞可能意味著某人能夠訪問處于其它虛擬機(jī)之內(nèi)的信息。"

微軟公司很早就已經(jīng)意識到這個(gè)問題,并著手安裝Azure以及Hyper-V補(bǔ)丁以作為解決方案。然而,Myerson警告稱這還遠(yuǎn)遠(yuǎn)不夠。"運(yùn)行在本地或者云環(huán)境中的Windows Server客戶還需要評估是否已經(jīng)在各Windows Server虛擬機(jī)訪客或物理實(shí)例當(dāng)中部署了安全緩解措施。"

為什么?這是因?yàn)椋?dāng)您在Windows Server實(shí)例當(dāng)中運(yùn)行不受信任的代碼時(shí)(例如允許您的客戶上傳二進(jìn)制文件或者代碼片段,并在Windows Server實(shí)例當(dāng)中運(yùn)行),您需要上述緩解措施以控制應(yīng)用程序二進(jìn)制文件或代碼,確保其無法訪問Windows Server實(shí)例當(dāng)中與其權(quán)限水平不符的內(nèi)存空間。您不需要利用這些緩解措施隔離Windows Server虛擬機(jī)以及虛擬化服務(wù)器上的其它虛擬機(jī),而僅需要利用其隔離特定Windows Server實(shí)例當(dāng)中運(yùn)行的不可信代碼。"

要保護(hù)您的服務(wù)器--無論其運(yùn)行在服務(wù)器機(jī)柜的裸機(jī)當(dāng)中抑或是云端--您必須為以下安全漏洞安裝修復(fù)補(bǔ)丁:CVE-2017-5715(分支目標(biāo)注入)、CVE-2017-5753(邊界檢查繞過)以及CVE-2017-5754(流氓數(shù)據(jù)緩存加載)。

但這些補(bǔ)丁并非適用于全部Windows Server版本。截至目前,所有陳舊的Server 2003版本以及2008與2012版本皆可能遭受攻擊。微軟公司正在為2008與2012版本開發(fā)補(bǔ)丁程序。如果您一直在嘗試更新2003版本,請不要再浪費(fèi)精力了--過去的已經(jīng)過去,除了此次曝光的最新安全漏洞之外,近幾年來其它漏洞也都會影響到2003版本。

另外,單純安裝補(bǔ)丁還不足以解決問題--您還需要做得更多。正如桌面版Windows一樣,您同樣必須確保使用與補(bǔ)丁相兼容的反病毒程序以避免服務(wù)器發(fā)生BSOD。如果您未在服務(wù)器上運(yùn)行反病毒軟件,則必須使用regedit以設(shè)置以下注冊表項(xiàng):

Key="HKEY_LOCAL_M(jìn)ACHINE" Subkey="SOFTWAREMicrosoftWindowsCurrentVersionQualityCompat"

Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD" Data="0x00000000"

無論是否使用反病毒軟件,您都必須作出其它注冊表變更。如果您的服務(wù)器為Hyper-V主機(jī)或者遠(yuǎn)程桌面服務(wù)主機(jī)(簡稱RDSH),或者您的服務(wù)器實(shí)例正在運(yùn)行容器或不可信數(shù)據(jù)庫擴(kuò)展、不可信Web內(nèi)容或者包含來自外部來源代碼的工作負(fù)載,那么更是需要完成進(jìn)一步調(diào)整。總而言之,您的大部分甚至全部服務(wù)器都需要進(jìn)行注冊表變更。

具體注冊表修改項(xiàng)包括:

reg add "HKEY_LOCAL_M(jìn)ACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f

reg add "HKEY_LOCAL_M(jìn)ACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f

reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionVirtualization" /v

MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f

到這里,任務(wù)仍沒有完成。現(xiàn)在,大家必須將芯片固件應(yīng)用于您的服務(wù)器硬件當(dāng)中。該固件應(yīng)由您的硬件供應(yīng)商負(fù)責(zé)提供。

一旦完成這一切,您還需要進(jìn)行最后一步操作--重啟您的服務(wù)器。

在Azure當(dāng)中,當(dāng)補(bǔ)丁更新完成后,微軟將自動重啟您的服務(wù)器與虛擬機(jī)。您可以查看您的虛擬機(jī)狀態(tài),并通過Azure門戶中Azure服務(wù)健康計(jì)劃內(nèi)的維護(hù)部分了解重新啟動是否已經(jīng)完成。

然而,雖然微軟公司已經(jīng)立足Hyper-V層級開始處理這個(gè)問題,并表示客戶不需要自行更新虛擬機(jī)鏡像,但其同時(shí)警告稱客戶應(yīng)繼續(xù)為自己的Linux與Windows虛擬機(jī)鏡像應(yīng)用安全最佳實(shí)踐。因此讓我們面對現(xiàn)實(shí)吧:請更新您的鏡像。如果這些安全問題可能入侵虛擬機(jī),那么您的所有資產(chǎn)都有可能面臨威脅,因此各服務(wù)器實(shí)例必須盡可能接受安全修復(fù)。

微軟公司指出,"大多數(shù)Azure客戶應(yīng)該不會因?yàn)榇隧?xiàng)更新而遭遇明顯的性能影響。我們一直在努力優(yōu)化CPU與磁盤的I/O路徑,并在修復(fù)應(yīng)用之后并沒有發(fā)現(xiàn)明顯的性能衰減。客戶可能會遇到一些網(wǎng)絡(luò)性能方面的影響,您可通過啟用Azure加速網(wǎng)絡(luò)(適用于Windows、Linux)來解決此類問題。Azure加速網(wǎng)絡(luò)是一基以免費(fèi)方式供全部Azure客戶使用的功能。"

加速網(wǎng)絡(luò)是一項(xiàng)剛剛進(jìn)入通用狀態(tài)的新功能。其通過回避Azure主機(jī)與虛擬交換機(jī)的方式加速虛擬機(jī)網(wǎng)絡(luò)流量。其能夠減少虛擬機(jī)的負(fù)載并將其轉(zhuǎn)移到Azure的內(nèi)部可編程SmartNIC處。要使用這項(xiàng)功能,您必須啟動一套新的虛擬機(jī),并在創(chuàng)建時(shí)為其添加一個(gè)新的網(wǎng)卡。要對其進(jìn)行管理,大家還需要使用較新的Azure資源管理器門戶。

盡管能夠配合加速網(wǎng)絡(luò),我仍然認(rèn)為微軟的態(tài)度有點(diǎn)過于樂觀。我們都知道,安裝了修復(fù)補(bǔ)丁的Linux系統(tǒng)會遭遇部分工作負(fù)載運(yùn)行速度降低的問題--無論其運(yùn)行在何種云之上。因此,沒有理由認(rèn)為Windows Server不會遭遇類似的性能問題。

除此之外,目前亦出現(xiàn)了一些Azure虛擬機(jī)在安裝補(bǔ)丁后出現(xiàn)問題的報(bào)告。

因此,在修復(fù)工作完成后,請測試您的服務(wù)器以確保其能夠以與您期待相符的方式工作。在此之后,請進(jìn)行性能測試。越早意識到自己在面對怎樣的問題,您就能夠越快開始解決問題并著手調(diào)整云及服務(wù)器資源,最終搞定各類性能不佳的服務(wù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評論

    相關(guān)推薦

    文教程:手把手教你焊接貼片元件

    文教程:手把手教你焊接貼片元件,首先來張全部焊接個(gè)點(diǎn)的PCB圖
    發(fā)表于 04-01 11:03 ?3.6w次閱讀
    圖<b class='flag-5'>文教</b>程:手把手<b class='flag-5'>教你</b>焊接貼片元件

    服務(wù)器維護(hù)技巧

    服務(wù)器維護(hù)技巧:從基本做起,及時(shí)安裝系統(tǒng)補(bǔ)丁——不論是Windows還是Linux,任何操作系統(tǒng)都有漏洞,及時(shí)的打上補(bǔ)丁避免漏洞被蓄意攻擊利用,是服務(wù)器安全最重要的保證之
    發(fā)表于 09-09 15:22

    智能服務(wù)器停電保護(hù)器方案

    `方案概述“服務(wù)器智能開關(guān)插座”可作為服務(wù)器智能保護(hù)器,電源保護(hù)器服務(wù)器斷電保護(hù)器,是
    發(fā)表于 12-23 09:29

    的 Linux 服務(wù)器加把鎖

    無論使用的哪種 Linux 發(fā)行版,都需要使用基于 iptables 的防火墻來保護(hù)它。啊哈!已經(jīng)設(shè)置好了的第
    發(fā)表于 12-31 11:01

    教你如何選擇安全合適的服務(wù)器機(jī)柜

    教你如何選擇安全合適的服務(wù)器機(jī)柜  如果選擇的網(wǎng)絡(luò)機(jī)柜不合適,把所安裝設(shè)備中最貴重的部分服務(wù)器裝進(jìn)機(jī)柜后,就會發(fā)現(xiàn)機(jī)
    發(fā)表于 01-27 11:31 ?1546次閱讀

    Win 2003對打印服務(wù)器保護(hù)

    Win 2003對打印服務(wù)器保護(hù) 強(qiáng)化打印服務(wù)器
    發(fā)表于 01-30 17:22 ?824次閱讀

    教你linux搭建web服務(wù)器

    教你linux搭建web服務(wù)器和大家分享了份配置文檔,希望對您用linux搭建web服務(wù)器有所啟發(fā)。
    發(fā)表于 12-28 14:18 ?8903次閱讀

    解讀DNS服務(wù)器以及保護(hù)的方法

    本文主要介紹了解讀DNS服務(wù)器以及保護(hù)的方法,DNS服務(wù)器可以認(rèn)為是種軟件,可以認(rèn)為是種管理域名的方法,同樣的還可以認(rèn)為是
    發(fā)表于 01-14 09:21 ?2563次閱讀
    解讀DNS<b class='flag-5'>服務(wù)器</b>以及<b class='flag-5'>保護(hù)</b>的方法

    文教你怎么測量壓敏電阻的好壞

    本文主要介紹了文教你怎么測量壓敏電阻的好壞,“壓敏電阻“是種具有非線性伏安特性的電阻器件,主要用于在電路承受過壓時(shí)進(jìn)行電壓鉗位,吸收多余的電流以保護(hù)敏感器件。判斷壓敏電阻通常需要
    發(fā)表于 04-10 09:16 ?7.2w次閱讀

    了解熔斷器選用原則及方法

    當(dāng)提到熔斷器,想必大家都清楚,這是用于電路電器保護(hù)個(gè)裝置。熔斷器的結(jié)構(gòu)般分成熔體座和熔體
    發(fā)表于 11-20 09:20 ?8620次閱讀

    知道熔斷器的選用原則

    熔斷器種反時(shí)限特性的保護(hù)電器,流過熔斷器的電流越大,其熔斷時(shí)間越短。
    的頭像 發(fā)表于 08-19 17:53 ?1.3w次閱讀

    40篇英語短文教你精通3500個(gè)單詞

    40篇英語短文教你精通3500個(gè)單詞
    發(fā)表于 08-17 11:13 ?0次下載

    簡述DELL R710服務(wù)器做RAID5磁盤陣列圖文教

    簡述DELL R710服務(wù)器做RAID5磁盤陣列圖文教
    發(fā)表于 11-25 15:45 ?0次下載

    服務(wù)器數(shù)據(jù)恢復(fù)-ext4件系統(tǒng)下服務(wù)器數(shù)據(jù)恢復(fù)案例

    一臺服務(wù)器掛載臺存儲設(shè)備,存儲中劃分個(gè)Lun;服務(wù)器操作系統(tǒng)是Linux centos,EXT4件系統(tǒng)。
    的頭像 發(fā)表于 08-10 14:03 ?669次閱讀

    熔斷器有過載和短路保護(hù)

    熔斷器主要提供短路保護(hù),但在定程度上也能提供過載保護(hù) 。不過,需要注意的是,熔斷器的過載
    的頭像 發(fā)表于 09-05 17:35 ?1517次閱讀
    主站蜘蛛池模板: 亚洲精品理论电影在线观看 | 76人遣返航班上71人呈阳性 | 国产一区二区三区乱码在线观看 | 中文字幕亚洲乱码熟女在线萌芽 | 不戴套挺进人妻怀孕 | 老熟女重囗味HDXX | 亚洲视频中文字幕在线观看 | 被高跟鞋调教丨vk | 久久青青无码AV亚洲黑人 | 天天夜夜草草久久亚洲香蕉 | 麻豆精品2021最新 | 亚洲午夜久久久精品影院 | 799是什么意思网络用语 | 嘿嘿视频在线观看 成人 | 日韩高清特级特黄毛片 | 国产高清视频免费在线观看 | 午夜神器老司机高清无码 | 在线自拍亚洲视频欧美 | 善良的女房东味道2在线观看 | 人人干人人看 | jizz日本美女 | 美女扒开屁股让男人桶 | 老人洗澡自拍xxx互摸 | 国厂精品114福利电影 | 天天插天天射天天干 | 色姊姊真舒服 | 中文字幕s级优女区 | 暖暖高清视频免费 | 成年视频国产免费观看 | 欧洲-级毛片内射八十老太婆 | 亚洲成年男人的天堂网 | 年轻漂亮的妺妺中文字幕版 | 67194免费入口 | 日本无码免费久久久精品 | 国产色婷亚洲99精品AV | 帅哥操美女 | 末成年美女黄网站色大片连接 | 九九热在线视频精品店 | 免费撕开胸罩吮胸视频 | 日本久久精品毛片一区随边看 | 窝窝影院午夜看片毛片 |