国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

磁盤陣列也能染毒 實際案例助您防范
2010-05-20   網(wǎng)絡

桌上電話瘋響,午睡的雅興全無。小胡拎起電話,沒好氣的“喂”了一聲。

“不好啦。我們的磁盤陣列染病毒啦!”電話那頭的聲音焦急萬分。

“您好,請您仔細描述一下好嗎?是連接磁盤陣列的主機染病毒了嗎?”聽出對方是客戶,小胡只好忍著心里的臟話,細聲細氣的詢問。

“不是,不是,就是你們?nèi)ツ曩u給我們的那臺磁盤陣列染病毒了!”

小胡深吸口氣,思量著怎么對付這個白癡。

“如果是磁盤陣列中的數(shù)據(jù)染了病毒,您需要在主機上進行殺毒,跟殺內(nèi)部磁盤上的病毒一樣。”

“不是,不是,不是,是磁盤陣列里面染病毒。磁盤陣列控制器的Firmware染病毒了!”

小胡死命的憋著“神經(jīng)病”三個字,勉強平靜的問:“你是怎么確定磁盤陣列染毒的呢?”

電話那頭似乎也吸了口氣,聲音徐緩下來。“我是這個機房的網(wǎng)管,今天發(fā)現(xiàn)網(wǎng)絡上有病毒傳播,就斷網(wǎng)逐個殺毒,卻怎么也殺不干凈。最后我們在交換機上截獲數(shù)據(jù)包分析,發(fā)現(xiàn)毒源的IP地址居然是你們的磁盤陣列上的。”

“啊!”所有準備羞辱對方無知的打算都瞬間蒸發(fā)掉了,只剩下結(jié)結(jié)實實的驚訝。

做了這么久的技術支持工作,小胡還是第一次聽說磁盤陣列控制器也能中毒。

這是筆者日前碰到的一個真實場景。其實不只是小胡,估計很多資深的存儲工程師碰到磁盤陣列染病毒的說法,反應都會跟小胡一樣。傳統(tǒng)上磁盤陣列在系統(tǒng)的位置僅僅是一個外部設備,很多用戶甚至直接稱呼其為“大硬盤”。這種設備自身雖然也有固件(Firmware)部分,但基本都是諸如 VxWorks甚至更小的嵌入式系統(tǒng),極少有病毒能夠感染這種系統(tǒng)。自然也就沒人見過磁盤陣列染病毒這種事情。

但是,近年來隨著磁盤陣列功能的豐富和處理要求的提高,越來越多的中高端磁盤陣列開始選用更大型的操作系統(tǒng)作為固件平臺。

* NetApp存儲設備控制器中運行的是定制后的FreeBSD;

* Engineo磁盤陣列(即IBM DS4000系列)控制器采用Intel Celeron芯片,運行的是Linux(DS4100和DS4300仍然沿襲Mylex技術,采用Xscale CPU及VxWorks系統(tǒng));

* EMC CLARiiON系列陣列控制器采用Intel Pentium芯片,曾經(jīng)以Windows2000作為操作系,現(xiàn)在升級為WindowsXP;

* Sun新推出的6920磁盤陣列中心處理單元(稱為DSP)是一臺Sparc服務器,運行標準的Solaris和Veritas Volume Manager;

* IBM企業(yè)級產(chǎn)品DS8000陣列控制器是RS6000架構(gòu),運行AIX系統(tǒng)。

傳統(tǒng)服務器操作系統(tǒng)在磁盤陣列控制器中的盛行,自然為這些產(chǎn)品的功能和處理能力提供了強大動力支持,但是同時也為病毒傳播和黑客攻擊提供了機會。

毋需諱言Windows、Linux、Solaris和AIX這些開放系統(tǒng)平臺由于用戶眾多,自然成了病毒和黑客們的重點攻擊對象。筆者的筆記本上安裝了預警系統(tǒng),可以報告一些嗅探器的掃描和非法請求。

雖然這個預警系統(tǒng)不能監(jiān)測到所有的攻擊和掃描,但既便如此,每周累計上百條的事件已經(jīng)足以說明Internet中的各類攻擊和掃描其數(shù)量何等驚人。如果這些攻擊中只有哪怕1‰的成功率,也將意味著系統(tǒng)平均每2~3個月就會被非法入侵一次。對絕大多數(shù)中高端系統(tǒng)而言,這樣的安全性是完全無法忍受的。

更何況,對沒有任何保護的“裸系統(tǒng)”,攻擊的成功率會比1‰高很多。筆者曾經(jīng)嘗試將僅安裝有 WindowsXP的筆記本電腦徹夜連接在Internet上,次日早上MSN 的口令已經(jīng)被更改,桌面設置也面目全非。

針對Windows、Linux和開放Unix系統(tǒng)的病毒和攻擊每天都在更新,而這些系統(tǒng)本身,也是依靠頻繁的補丁和第三方安全軟件來保護的。因此,對安裝在陣列控制器中的系統(tǒng)而言,情況便很棘手。

目前還沒有第三方安全軟件廠商為陣列控制器提供安全防護軟件,用戶只能像頻繁的為主機打補丁一樣,頻繁的為陣列控制器升級固件。事實上,各磁盤陣列廠商也是這樣提倡的,這些廠商一邊向用戶聲稱“升級為最新版本的固件才能保證系統(tǒng)最為可靠”,一邊以平均每周一次的速度更新其固件版本。

然而升級陣列固件對在線的磁盤陣列來說是非常危險的操作,頻繁的升級固件無疑會嚴重影響數(shù)據(jù)安全。既便廠商可以保證100%安全的固件升級,大多數(shù)中高端系統(tǒng)也無法忍受如此頻繁的當機窗口。每周停機1~2小時,每年就要50~100小時!這哪里還是廠商們所宣稱的“四個九”、“五個九”的高可用?

也許廠商們也意識到了這個尷尬,一些還算有責任感的廠商在新推出的產(chǎn)品中引入了一個特殊的功能----在線升級固件。這下問題似乎解決了。筆者曾多次親耳聆聽過幾家知名廠商的工程師們對此功能的溢美之辭,稱其可以實現(xiàn)“不間斷的系統(tǒng)維護”云云。

事實果真如此嗎?很遺憾,實際情況完全沒有那么完美。翻開任何一款支持“在線固件升級”產(chǎn)品的用戶手冊,都會發(fā)現(xiàn)其操作規(guī)程中大同小異的赫然提示:“雖然本產(chǎn)品可以支持在線固件升級,但要求升級過程中停止任何外部 I/O操作。”這是什么意思?磁盤陣列可以不停機,但是主機讀寫需要停止。這跟系統(tǒng)停機有什么區(qū)別?!所謂“不間斷維護”,豈不成了文字游戲。

退一萬步說,既便用戶完全按照廠商的要求,以最快的速度更新固件,磁盤陣列就安全了嗎?把 WindowsXP的補丁升級到最新版本,就可以免受病毒和黑客威脅了嗎?一樣的道理嘛。也許有人會懷疑,“并沒有聽說很多磁盤陣列染病毒和被攻擊的事件啊。”其實道理也很簡單。

想想中高端磁盤陣列一般應用的環(huán)境,電信公司的中心機房哪個不是層層的軟硬防火墻保護?銀行的中心機房更甚,干脆就隔離了接駁 Internet的物理連接。這些客觀因素減少了磁盤陣列這種“脆弱系統(tǒng)”遭受侵擾的機會,但是這并不等于減少了磁盤陣列的“脆弱性”。

需要注意的是,機房環(huán)境對磁盤陣列的保護是非常有限的。幾乎所有中高端磁盤陣列都支持提供遠程管理維護,而且廠商或集成商也樂于通過遠程管理端口進行定期巡檢。如果可能,廠商和集成商都會力勸用戶為磁盤陣列提供一個公網(wǎng)地址,并將其置于可由外部訪問的位置。也許集成商和用戶大多沒注意到,這種方便也使磁盤陣列的“脆弱性”暴露在危險的公網(wǎng)環(huán)境中。

另外,一旦機房內(nèi)部感染病毒或出現(xiàn)惡意用戶,磁盤陣列由于毫無防范,基本是在劫難逃。前面故事中,小胡的客戶遭遇的便是這種情況。磁盤陣列雖然易于感染,但一旦出現(xiàn)這種情況,查殺病毒和惡意代碼的工作卻很困難。由于封裝機制特殊,一般通用安全軟件是無法在陣列控制器上安裝的。而且,此類系統(tǒng)對管理員帳戶及其他方面的改動,也妨礙了安全軟件以網(wǎng)絡方式清理系統(tǒng)。簡單一句話,磁盤陣列易感染病毒卻不易清除。

除磁盤陣列之外,其他的存儲設備情況如何呢?我們知道,一些光纖交換設備和虛擬存儲設備的核心操作系統(tǒng)也是以Linux為基礎。但是總體而言,這些設備的安全機制要比磁盤陣列好很多。部分原因是因為大多數(shù)此類廠商,都或多或少的有傳統(tǒng)以太網(wǎng)絡技術基礎,還有一部分原因是,這些系統(tǒng)與人們耳熟能詳?shù)?RedHat、SuSe等Linux版本差異較大,對病毒和黑客而言“兼容性”比較差。

NAS和iSCSI設備中通用操作系統(tǒng)更為流行,微軟公司還為此類設備開發(fā)了Windows Storage Server作為專業(yè)系統(tǒng),其病毒“兼容性”自然非常“好”。然而幸運的是,一般NAS和iSCSI設備上都會附加有網(wǎng)絡安全方面保護。幾乎每個NAS產(chǎn)品都會預安裝或以選項方式提供防病毒軟件,并有良好的認證保護機制。iSCSI設備中則干脆將CHAP保護機制作為其標準配置之一,避免了系統(tǒng)裸露于不安全的網(wǎng)絡之中。

由此可見,NAS和iSCSI設備在網(wǎng)絡安全方面顯然比傳統(tǒng)FC磁盤陣列更具優(yōu)勢。因此,在性能和擴展性等要求都可以滿足的前提下,選用NAS或 iSCSI設備會使存儲設備本身更安全。如果一定要選用FC磁盤陣列,則需要盡量避免通過控制器的網(wǎng)絡接口進行管理,而盡量采用更為安全的帶內(nèi)(In- Band)管理模式。

我們還是看看小胡是如何為用戶解決問題吧。其中關鍵的步驟無外乎前面提到的幾點:

* 備份所有磁盤陣列中的數(shù)據(jù)和配置信息;

* 刷新陣列控制器固件(相當于重新安裝操作系統(tǒng))為最新版本;

* 手工恢復陣列配置信息;

* 去除用于管理的以太網(wǎng)連接,改為帶內(nèi)管理;

* 再次全網(wǎng)殺毒。

* 搞定!

用戶滿意了。小胡也上了一課,原來磁盤陣列也是可以染病毒的。

熱詞搜索:

上一篇:教你小型企業(yè)如何能夠節(jié)約存儲開支
下一篇:統(tǒng)一數(shù)據(jù)中心選擇:FCoE還是iSCSI?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成a人片在线不卡一二三区| 国内精品在线播放| 欧美变态口味重另类| 日韩一区欧美一区| 激情综合网av| 欧美美女一区二区三区| 一区二区在线观看av| 国产成人自拍网| 久久婷婷国产综合精品青草| 日韩国产欧美一区二区三区| 91国产福利在线| 国产欧美视频在线观看| 麻豆成人久久精品二区三区红| 色婷婷国产精品| 亚洲三级在线免费| 91麻豆国产在线观看| 中文字幕中文乱码欧美一区二区 | 亚洲乱码国产乱码精品精可以看| 国产麻豆精品久久一二三| 欧美成人高清电影在线| 久久国产精品一区二区| 日韩精品一区二区三区三区免费 | 不卡高清视频专区| 国产欧美日韩不卡| 99久久婷婷国产综合精品电影| 亚洲国产精品国自产拍av| 国产91精品露脸国语对白| 中文字幕第一区综合| av在线播放成人| 一级特黄大欧美久久久| 欧美亚洲尤物久久| 蜜臀av国产精品久久久久| 欧美精品一区二区三区蜜桃视频| 国内一区二区在线| 亚洲欧美中日韩| 欧美日韩中文字幕一区| 日本中文字幕一区二区有限公司| 欧美一级片在线看| 成人一级片在线观看| 亚洲男人都懂的| 欧美性猛交xxxx黑人交| 日韩av电影免费观看高清完整版| 久久综合久久久久88| 91麻豆精东视频| 视频一区免费在线观看| 精品卡一卡二卡三卡四在线| 成人深夜福利app| 午夜一区二区三区视频| 国产婷婷色一区二区三区四区| 91女神在线视频| 五月天中文字幕一区二区| 亚洲精品一线二线三线| 91亚洲男人天堂| 久久国产尿小便嘘嘘| 最新国产精品久久精品| 欧美一级欧美一级在线播放| 国产电影一区在线| 亚洲高清不卡在线| 国产精品国产成人国产三级| 欧美一区二区三区视频免费播放| 精品一区二区在线看| 一区二区在线电影| 久久日韩粉嫩一区二区三区| 91久久精品午夜一区二区| 国产91露脸合集magnet| 日本一不卡视频| 亚洲欧美一区二区三区久本道91 | 亚洲bt欧美bt精品777| 久久精品亚洲国产奇米99| 欧美精品久久99久久在免费线| 丁香六月综合激情| 日本美女一区二区| 亚洲精品ww久久久久久p站| 久久综合av免费| 欧美一区二区三区在线视频| 91福利在线看| 91色在线porny| 91在线观看美女| 国产福利电影一区二区三区| 精品制服美女丁香| 婷婷久久综合九色综合伊人色| 亚洲美女精品一区| 自拍视频在线观看一区二区| 中文字幕免费不卡在线| 337p日本欧洲亚洲大胆精品| 日韩精品自拍偷拍| 日韩欧美区一区二| 欧美成人一区二区| 欧美电视剧免费观看| 日韩欧美色综合网站| 日韩欧美中文一区| 久久日一线二线三线suv| 日韩免费视频一区| 国产午夜精品福利| 国产日韩欧美一区二区三区乱码| 国产午夜亚洲精品羞羞网站| 久久综合999| 国产清纯美女被跳蛋高潮一区二区久久w | 国产69精品久久777的优势| 蜜桃精品视频在线观看| 久久丁香综合五月国产三级网站| 蜜桃91丨九色丨蝌蚪91桃色| 麻豆专区一区二区三区四区五区| 蜜臀av一级做a爰片久久| 另类小说图片综合网| 国产精品影音先锋| 成人中文字幕合集| 色素色在线综合| 宅男噜噜噜66一区二区66| 精品精品国产高清a毛片牛牛 | 裸体在线国模精品偷拍| 国产一区二区三区香蕉| av中文字幕不卡| 欧美视频你懂的| 精品入口麻豆88视频| 亚洲欧洲精品一区二区三区| 一区二区三区免费看视频| 亚洲一区二区三区国产| 欧美另类久久久品| 欧美成人一区二区三区| 久久亚洲一区二区三区明星换脸| 亚洲国产岛国毛片在线| 亚洲一区在线观看视频| 青青草一区二区三区| 国产大陆a不卡| 欧美性大战久久久久久久| 日韩免费观看2025年上映的电影| 国产香蕉久久精品综合网| 亚洲精品日韩综合观看成人91| 日本在线播放一区二区三区| 成人性生交大片免费看视频在线 | 欧洲国内综合视频| 欧美精品一区二区在线观看| 综合精品久久久| 麻豆国产精品官网| 一本久久综合亚洲鲁鲁五月天| 欧美mv日韩mv国产网站| 亚洲一区二区三区影院| 成人av影院在线| 精品福利一区二区三区免费视频| 一区二区三区小说| 国产成人亚洲精品狼色在线 | 亚洲国产毛片aaaaa无费看| 国产99久久久国产精品| 91精品国产日韩91久久久久久| 中文字幕精品在线不卡| 麻豆中文一区二区| 欧美性做爰猛烈叫床潮| 国产拍揄自揄精品视频麻豆| 日韩黄色片在线观看| 91老师片黄在线观看| 国产拍欧美日韩视频二区| 日韩精品乱码免费| 欧美中文字幕一区二区三区| 国产精品毛片久久久久久| 一区二区三区在线观看动漫| 黄色资源网久久资源365| 欧美精品日韩综合在线| 亚洲色欲色欲www| 不卡av免费在线观看| 2023国产一二三区日本精品2022| 精品99一区二区| 一个色妞综合视频在线观看| 丁香五精品蜜臀久久久久99网站 | 91福利国产精品| 欧美国产1区2区| 国产成人日日夜夜| 久久综合色8888| 激情国产一区二区 | 国产在线精品一区二区不卡了 | 国产精品久久久久毛片软件| 国产福利一区二区三区在线视频| 欧美成人a∨高清免费观看| 免费日本视频一区| 欧美一级片在线| 久久99蜜桃精品| 精品处破学生在线二十三| 精品一区二区三区在线播放| 日韩欧美你懂的| 国产精品亚洲专一区二区三区 | 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲一区二区黄色| 色综合久久久网| 亚洲美女视频在线| 欧美体内she精视频| 亚洲成人免费视| 日韩视频一区在线观看| 国产精品 欧美精品| 日本一区二区三区视频视频| www.欧美日韩国产在线| 亚洲一区二区视频在线观看| 一区二区三区在线免费| 激情图区综合网| 国产欧美综合在线观看第十页| 久久97超碰国产精品超碰| 久久久久久久久久电影| 国产91在线观看丝袜| 亚洲欧美另类久久久精品| 欧美午夜精品久久久久久超碰| 日韩精品一级二级|