>Всем привет. >Есть мысль запустить на сервере qemu с Linux-системой, а в ней поднять >web-сервер. Доступ будет открыт только во внешний мир по 80 порту. > >Нельзя будет соединяться по ssh из гостевой системы в родительскую, наоборот можно >(для резервного копирования). Или вариант останавливать qemu в определённое время, монтировать >образ и сливать данные. >Как на ваш взгляд такая система с точки зрения безопасности? > >p.s. Сейчас работает apache в chroot-окружении, в нём joomla. Имхо, в этом случае лучше применить виртуализацию на основе XEN, а гостевую систему разместить на LVM. Тогда можно будет не останавливая гостевую систему, из хостовой делать снапшот тома, монтировать и сливать данные.
|