性能与可靠性

VPS安全吗?

简短回答

隔离是强大的:KVM在硬件层面强制分离,逃逸是严重的研究级漏洞。现实风险不是虚拟机管理程序——而是您的配置。密码SSH、未修补的软件和被遗忘的开放服务占据了真实世界攻击的所有原因。

假设提供商在技术上可以读取未加密的磁盘,因为这对所有虚拟化平台都成立,包括所有超大规模厂商。使用提供商从不持有的口令进行全盘加密是唯一结构性的解决方案,它只保护静态数据。

其他一切都是普通的服务器卫生:使用密钥而不是密码、默认拒绝防火墙、自动安全更新、最小化暴露面以及测试过的备份。这五件事比任何提供商功能都更有价值。

另见: 虚拟机监控程序 · KVM

性能与可靠性领域的7个回答

返回所有答案