记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

Server在kvm上的性能优化

阅读: 6Server在kvm上的性能提升,主要是分为两方面,一方面保证执行环境干净,不会被干扰;二是保证kvm虚拟中的模拟设备性能最优。下面主要是围绕这两个方面做一些优化。保证程序运行环境的干净,这里主要是保证server运行环境干净:1 kvm使用的cpu从宿主机系统调度中隔离。不然宿主机上的别的经常会占用分给kvm的cpu配置方法:grub.cfg中linux16打头的行添加isolcpus=4,5,6,74,5,6,7表示要隔离的cpu号,根据kvm使用的情况,隔离cpu查看配置结果: 2 kvm和宿主cpu需要一一绑定,避免guest的cpu在物理cpu之间进行调度配置方法:修改kvm的xml配置文件<vcpu placement=’static’ cpuset
发布时间:2018-05-15 15:05 | 阅读:13883 | 评论:0 | 标签:安全分享 KVM 服务器优化

又一种入侵物理隔离设备的方法 利用KVM

两位以色列的安全研究人员,Yaniv Balmas 和 Lior Oppenheim 开发了一种可以绕过物理隔离系统的恶意软件,它可以悄悄感染、侵占,并驻扎在物理隔绝或网络隔绝的设备上。Yaniv Balmas他在上个月于德国汉堡举行的混沌通讯大会上演示了这种攻击。通过撬开并接触KVM设备的组件,下载恶意软件,最后入侵与之相连的计算机。因为 KVM 被用于同时操控多台设备。受感染的单元通常不会被管理员第一时间怀疑,并有可能入侵所有与之连接的计算机,使用它们连接到互联网保持更新并传输窃取到的数据。KVM 能够使用连接到互联网的设备下载恶意软件,然后将其传递给设备的内存。之后,它可以传播给物理隔离的系统,并感染更敏感的设备。Balmas 在他名为《如何让你的 KVM 变成厉害的密钥登陆怪兽》的演讲中说:“这个 KV
发布时间:2016-01-14 22:20 | 阅读:63232 | 评论:0 | 标签:动态 牛闻牛评 KVM 恶意软件 物理隔离

走近科学:了解SPICE用户手册

最近在进行一个KVM虚拟桌面项目,我在负责SPICE协议部分。但是不幸的是在使用SPICE协议时,我们只有特别少的资料(国内),只有去国外找官方网站来获取使用手册。网站将在接下来的文章中写出。译文因博主水平有限略有生硬,但是尽量保持原文的风格和词句。‍‍‍‍一、FreeBuf 百科‍‍Spice 是一个开源的远程计算机解决方案,并且提供了客户端入口来远程遥控展示区域和设备(eg:键盘鼠标音响设备)Spice 提供了一个桌面,这个桌面就像通常的用户的桌面一样,并且同时尝试向客户端装载了大多数经过优化加强的GPU与CPU任务。基础模块:1.spice协议2.spice服务器3.spice客户端接下来的部分,我们提供了spice组件、特性、获取、编译、安装和用法的基础信息‍1.1 Spice与s
发布时间:2015-10-09 15:20 | 阅读:55088 | 评论:0 | 标签:工具 KVM SPICE

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云