Điểm:0

QEMU/KVM: làm cách nào để bảo vệ quyền truy cập màn hình?

lá cờ cn

Chạy QEMU/KVM với màn hình: kvm ...some_parameters... -màn hình unix:/my_path/my_fifo,server,nowait

Sau đó chúng ta có thể kết nối bằng cách sử dụng socat - UNIX-CONNECT:/my_path/my_fifo sau đó gõ lệnh.
Dễ dàng và tiện dụng.

Tôi muốn hiển thị giao diện màn hình cho mạng cục bộ (có thể sử dụng socat, theo phương pháp bảo mật), an toàn một cách hợp lý. Làm cách nào để bảo vệ quyền truy cập vào màn hình?

Tôi không thấy bất kỳ tùy chọn mật khẩu, chứng chỉ khả dụng nào, v.v. Vì vậy, tôi nghi ngờ mình phải dựa vào một phương pháp bên ngoài QEMU/KVM.

Điểm:1
lá cờ za

Bạn có thể sử dụng SSH để truy cập một ổ cắm như vậy một cách an toàn, tận dụng các tùy chọn bảo mật do SSH cung cấp. bạn không cần socat bởi vì SSH cho phép chuyển tiếp socket-to-socket hoặc tcp-to-socket thông qua -L Tùy chọn:

     -L [bind_address:]port:host:hostport
     -L [bind_address:]port:remote_socket
     -L local_socket: máy chủ: máy chủ
     -L local_socket: remote_socket

Ví dụ. nếu là của bạn qemu quá trình chạy với -màn hình unix:/my_path/my_fifo,server,nowait tùy chọn, sử dụng máy chủ ảo hóa ssh -L /tmp/monitor:/my_path/my_fifo để kết nối, sau đó kết nối với ổ cắm cục bộ /tmp/màn hình, hoặc dùng máy chủ ảo hóa ssh -L 12345:/my_path/my_fifo và telnet để máy chủ cục bộ:12345 (SSH client sẽ chỉ lắng nghe trên localhost trong trường hợp này).

Để đạt được bảo mật tốt hơn, hãy sử dụng các khóa SSH để kết nối với màn hình. Trên máy chủ ảo hóa từ xa, hãy tạo một người dùng sẽ có rw quyền trên /my_path/my_fifo vật. Tạo một cặp khóa và đặt khóa chung vào tài khoản của người dùng đó ~/.ssh/ủy quyền_keys tệp theo cách hạn chế để chỉ cho phép chuyển tiếp:

hạn chế,chuyển tiếp cổng,lệnh="/bin/false" ssh-... ..... (chuỗi khóa công khai)

Để kết nối, hãy sử dụng lệnh không phân bổ trình bao và không chạy lệnh, chỉ hữu ích cho chuyển tiếp:

ssh monitoruser@virtualization-host -i mointor_private_key -L 12345:/my_path/my_fifo -N

và cuối cùng, sử dụng mạng nội bộ 12345 để truy cập ổ cắm màn hình được chuyển tiếp qua SSH.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.