¿Está openVZ parcheado contra todas las vulnerabilidades para su versión actual del kernel?

0

Estoy buscando un software de vitalización de contenedores que me permita crear contenedores que alberguen software / trabajos / tareas específicos que pueda comenzar a detener a voluntad (y enlazar a alias de interfaz). Los contenedores albergarán usuarios reales y servidores específicos para entidades como los videojuegos.

Tengo algunas piezas diferentes de software que estoy considerando en este momento, que son las cárceles de FreeBSD (que todavía tengo que trabajar dentro de una VM), y openVZ (que actualmente estoy trabajando), y tal vez una plataforma de virtualización completa como KVM (que no he usado en absoluto).

De todas formas, mi primera pregunta es ... ya que me di cuenta de que openVZ está usando el kernel 2.6.32 (que tiene una raíz local conocida y otras vulnerabilidades). ¿Está la versión de openVZ de este kernel actualizada con parches? De no ser así, ¿sería mejor utilizar las cárceles de FreeBSD u otro software como KVM en un kernel más actualizado?

Mi segunda pregunta es ... si openVZ no está completamente parcheado debido a su antiguo kernel, ¿hay alguna forma de usar un kernel actualizado con los contenedores de openVZ? Estoy usando Debian wheezy 3.2.0-4 como mi kernel de nodo host, si es que importa (a pesar de que openVZ reemplaza al kernel).

Y mi pregunta de la lista (aunque no está relacionada con el propio openVZ) ... con software como KVM, ¿es sencillo crear una máquina virtual y vincularla a un alias de IP específico como en openVZ? Sé que las cárceles de FreeBSD y openVZ solo pueden crear contenedores de Linux cuando comparten su kernel con sus contenedores, pero KVM permite la virtualización completa de otras plataformas de SO, como Windows, que es algo que podría analizar en el futuro.

Gracias por tu tiempo y respuestas.

    
pregunta user61114 20.11.2014 - 09:40
fuente

2 respuestas

1

Solo eche un vistazo a los registros de cambios del kernel de OpenVZ: hay versiones periódicas (hasta varias veces por mes) del kernel, a menudo con correcciones de CVE. Además, no es 2.6.32, es RHEL6 (que se basó en 2.6.32 pero avanzó mucho).

    
respondido por el user308993 24.11.2014 - 22:16
fuente
0

Encontré algunas noticias relacionadas que, con suerte, confirman que openvz sí aplica parches a su kernel a medida que salen:

  

El kernel de OpenVZ se basa en el kernel de Linux. El equipo de OpenVZ rastrea y analiza todas las actualizaciones de seguridad del kernel de Linux y las aplica en consecuencia.

     

Para lograr la máxima seguridad y estabilidad posibles, estable OpenVZ   los kernels se basan en los kernels de Red Hat Enterprise Linux, que son   Conservador y bien mantenido. Al utilizar un núcleo empresarial como   base (en lugar del último kernel de vainilla), evitamos agregar nuevos errores o   agujeros de seguridad, aún los viejos están siendo descubiertos y arreglados,   y el kernel madura.

    
respondido por el user61114 21.11.2014 - 10:04
fuente

Lea otras preguntas en las etiquetas