Sécurise t'ont une machine virtuel ... ?

Salut,

Virtualbox installer.

Une VM Squeeze, une VM win. Et bien d’autres à venir, dont un pot de miel … :033

Virtuel, par définition : qui n’existe pas physiquement.

Concrètement, des dossiers partagés : Hôte > VM.

Faut-il sécuriser ces machines : pare-feu, et tout le reste:think: ??? … Comme pour une machine physique ??? … :think:

Salut,
Oui, et d’autant plus si ces machines ont un accès Internet.
Virtuelles ou pas elles sont vulnérables.

Bonjour lol :006 content de te revoir … Paris le jour, Paris la nuit, Paris la pluie … :laughing:

Effectivement, connectés au net.

Donc, il faut les soignés comme des Hôtes, tout pareils, la totale ?

Merci. toujours aussi matinal.

Je t’en serre cinq, pas trop dur la reprise :033

Salut,
Non, reprise agréable, hôtel rempli, pas trop froid (déjà le printemps qui approche!).

Tes VM accèdent au LAN et à l’hôte. Si elles sont corrompues, tu risque de corrompre l’ensemble. Il faut donc les soigner au même titre que des machines physiques!

:006

:023 merci !

Pour ne pas me prendre le choux, je vais mettre mon hypothèse en pratique.
Tirer de ce post : APT::Immediate-Configure

Ceci pour la sécurisation uniquement.

Hormis le fait, que je n’aurai pas besoin de tout les paquets qui sont installer sur mon hôte, diff me sera bien utile sur ce coup.

Une fois cette sélection faite, j’écraserai les fichiers de config existant.

 tar xvfz /root/install.conf.tar.gz 

Mais du fait, que je ne reprendrai pas tout les paquets pour la VM Squeeze, je me demande si l’écrasement (un copier intégrale (des config) en quelque sorte de mon hôte) de la VM, ne posera pas de problème ???
Les config en trop … derrière l’oreille … :017

Autre fil, peut être … :whistle:

Autre conseil … ? :083

Salut,
J’ai pas tout suivi…
Si tu récupères les confs de ton hôte pour les coller dans ta VM, tu risques d’être emmerdé pour certains trucs… (configuration réseau, nom de la machine, etc.).
Tout n’est pas à récupérer tel quel… il faut trier (un peu) et modifier ce qui doit l’être.

[quote=“lol”]Salut,
(…)
tu risques d’être emmerdé pour certains trucs… (configuration réseau, nom de la machine, etc.).
Tout n’est pas à récupérer tel quel… il faut trier (un peu) et modifier ce qui doit l’être.[/quote]

:116 j’ai mis la charrue avant les bœufs, j’avais pô penser à ces “petits détails” … :mrgreen:

je vais aviser en fonction, merci … :wink:

[quote=“loreleil.747”]Salut,

Virtualbox installer.

Une VM Squeeze, une VM win. Et bien d’autres à venir, dont un pot de miel:033

Virtuel, par définition : qui n’existe pas physiquement.

Concrètement, des dossiers partagés : Hôte > VM.

Faut-il sécuriser ces machines : pare-feu, et tout le reste:think: ??? … Comme pour une machine physique ??? … :think:[/quote]

C’est suite à l’histoire de pot de miel que je me réveille, tu compte utilisé Virtualbox pour faire tourner des VM 24/24H :think:

J’ai deux VM qui tournent sous Vbox 24/24… Une passerelle et un serveur mail.
C’est pas bien ? :confused:

Salut Clochette,

[quote=“Clochette”]

C’est suite à l’histoire de pot de miel que je me réveille, tu compte utilisé Virtualbox pour faire tourner des VM 24/24H :think:[/quote]

Beaucoup de questions ci-dessous en quelques lignes mais bon, ta suggestion m’interpelles.

L’idée sur le fond n’est elle pas bonne ?

24/24h,et 7/7j, n’est pas l’objectif en soit, mais il arrivera fréquemment qu’une machine hôte tourne 24/24h durant quelques jours, accompagné d’un pot de miel sur une VM, donc oui cette vm sera amenait à tourner (24/24) durant cette phase.

Cette Vm (install minimal et sécuriser), installer sur un hôte physique, son rôle unique : le pot de miel.

Dois-je comprendre que c’est une situation contradictoire, qu’il-y-a des contre-indications que je n’aurais pas saisi ?

Suis-je dans l’erreur ?

A quoi penses tu pour avoir lever ce lièvre … ? :017

Quelques conseils ?

Bah en réponse à tous les deux je me posais simplement la question sur l’outil pour faire tourner ce genre de service j’auari plus vu vmware ou xen je trouvai que KVM/Qemu et virtualbox sont plus des solutions pour faire tourner du softs ou des OS qui ne tournerai pas autrement ou faire du test.

Mais dans l’absolu je ne dit pas que ça pose problème, bien au contraire en suivant l’exemple de lol, des services qui tournent bien et depuis déjà quelques temps :whistle: en générale c’est suffisant pour attester de virtualbox.

Pour le moment c’est très robuste (aucun freeze de VM).
Les VM sont lancées avec l’option “headless”, donc pas de graphique.