VPS Piergiorgio Venuti

VPS

Un server virtuale (Cloud server) o VPS (Virtual Private Server) è un server a tutti gli effetti con un proprio sistema operativo e caratteristiche hardware ben definite solo che a differenza di un server classico condivide le risorse fisiche con altre macchine virtuali in questo modo più VPS possono essere eseguiti contemporaneamente sullo stesso server (hypervisor).

Questa tecnica di virtualizzazione consente un notevole risparmio economico ed un’ottimizzazione delle risorse hardware in quanto è possibile eseguire più sistemi operativi sullo stesso hardware.

 

VPS – Vantaggi/Svantaggi

Vantaggi:

  • Migrazione: E’ possibile “spostare” (migrare) un VPS da un server (hypervisor) all’altro (anche senza interruzione di servizio).

Esempio: Si è creato un VPS su un hypervisor in Italia e lo si vuole spostare su un server in America. Con un VPS, a patto che il Cloud Provider disponga di un altro Datacenter in America, è possibile effettuare rapidamente questa operazione.

  • Scalabilità: E’ la possibilità di aumentare o diminuire le risorse hardware (CPU, RAM, Disco, etc) senza ricostruire il VPS ed in alcuni casi senza riavviarlo quindi in piena trasparenza agli utenti che utilizzano i servizi erogati.

Esempio: Si è creato un VPS di 2 cores, 1 Gb di RAM e 20Gb di disco ma dopo alcuni mesi ci si rende conto che la memoria RAM è insufficiente per i servizi erogati ed è necessario aumentarla. Con un VPS è semplicissimo risolvere questo problema, è sufficiente aumentare la RAM dal pannello di configurazione e la nuova configurazione verrà applicata (nel caso di sistemi linux senza la necessità di riavvio).

  • Autoscaling: E’ la possibilità di aumentare o diminuire le risorse (scaling) in modo automatico in base a delle policy hardware ben definite. Questa tecnica è estremamente valida in casi di picchi di carico.

Esempio: Si è creato un VPS con 2 cores, 1 Gb di RAM e 20Gb ma in alcuni periodi dell’anno per via dell’accesso utente elevato queste risorse non sono sufficienti, allora in questo caso è possibile configurare queste policy:

a) Se la CPU è al 90% per più di 1h allora aumenta la CPU di un core ogni 30min per un massimo di 6 core e successivamente se la CPU è inferiore al 10% per più di 1h diminuisci la CPU di un core ogni 30 min fino ad un minimo di 2 core.

b) Se la RAM è al 99% per più di 1h allora aumenta la RAM di 1Gb ogni 30min per un massimo di 32Gb e successivamente se la RAM è inferiore al 50% per più di 1h diminuisci la RAM di un core ogni 30 min fino ad un minimo di 1Gb.

  • Costi bassi: paragonando il costo di un VPS a quello di un server fisco al pari di risorse hardware il costo di un VPS è nettamente più basso tanto più se si considera che all’interno del canone del VPS sono già incluse alcune voci di costo come:

a) Consumo energetico;

b) Banda Internet;

c) Costo indirizzi IP pubblici;

d) Costi relativi a housing (raffreddamento, sorveglianza, etc);

e) Firewall;

f) Assistenza tecnica.

Svantaggi:

  • Risorse condivise: In base alle configurazioni ed alle caratteristiche del Cloud Provider alcune risorse hardware, come per esempio la CPU, potrebbero essere condivise pertanto le performance potrebbero essere inferiori rispetto ad un server fisico.  Questa condizione non è sempre vera in quanto è possibile richiedere una allocazione del 100% su tutte le risorse hardware al proprio Cloud Provider.

Limiti:

  1. Virtualizzazione OS: Non tutti i sistemi operativi e le piattaforme possono essere virtualizzate (Es. AS400, Apple OS).
  2. Banda: Sebbene questo non sia un problema intrinseco della virtualizzazione in se ci potrebbero essere delle differenze di latenza nella connessione Internet tra un server fisico in azienda e un VPS se gli utenti sono prevalentemente all’interno dell’azienda e se l’azienda non ha una linea Internet adeguata.

Esempio: Un server fisico in DMZ del cliente viene acceduto dai suoi utenti LAN mediante una linea 10Gb, se il server viene virtualizzato e diventa un VPS presso un Cloud provider l’accesso allo stesso viene veicolato mediante la linea Internet del cliente che potrebbe essere più lenta.

Falsi miti:

  1. Un VPS non ha le stesse performance di un server fisico: Allocando il 100% delle risorse fisiche e dimensionando correttamente un VPS quest’ultimo non ha niente da invidiare ad un server fisico dal punto di vista delle performance.
  2. Un VPS è meno sicuro di un server fisico: Un VPS può avere lo stesso grado di sicurezza di un server fisico in quanto è possibile adottare le stesse misure di sicurezza (Firewall, Antivirus, Hardening, VPN) applicabili ad un server fisco.

[btnsx id=”2929″]

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS CSIRT

RSS Dark Reading:

RSS Full Disclosure

  • Trojan-Proxy.Win32.Delf.ai / Remote SEH Buffer Overflow Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/1dd6eb39a388f4c8a3eaf248d86aaabc.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan-Proxy.Win32.Delf.ai Vulnerability: Remote SEH Buffer Overflow Description: The malware listens on TCP port 1089. Attackers who can reach the infected system can send a specially crafted HTTP TRACE request to trigger […]
  • Trojan.Win32.Hotkeychick.am / Insecure Permissions Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/5ea9840970e78188f73eb1763363eeac.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan.Win32.Hotkeychick.am Vulnerability: Insecure Permissions Description: The trojan creates an insecure dir named "Korektor_MPiPS-01" under c:\ drive, granting change (C) permissions to the authenticated user group. Standard users...
  • Backdoor.Win32.Azbreg.amw / Insecure Permissions Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/5eb58198721d4ded363e41e243e685cc.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Azbreg.amw Vulnerability: Insecure Permissions Description: The backdoor creates an insecure hidden dir named "MSDCSC" granting change (C) permissions to the authenticated user group. Standard users can rename the malware...
  • Trojan-Spy.Win32.SpyEyes.elr / Insecure Permissions Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/025d07f4610605031e501e6745d663aa.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan-Spy.Win32.SpyEyes.elr Vulnerability: Insecure Permissions Description: The malware creates an insecure hidden dir named "40404504504" under c:\ drive, granting change (C) permissions to the authenticated user group. Standard users...
  • Trojan-Dropper.Win32.Daws.etlm / Remote Unauthenticated System Reboot Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/a0479e18283ed46e8908767dd0b40f8f.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan-Dropper.Win32.Daws.etlm Vulnerability: Remote Unauthenticated System Reboot Description: Daws.etlm drops an executable named "MSWDM.EXE" under Windows dir and listens on UDP port 139. Unauthenticated third-party attackers can send...
  • Trojan.Win32.Gofot.htx / Local File Buffer Overflow Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/ae062bfe4abd59ac1b9be693fbc45f60.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan.Win32.Gofot.htx Vulnerability: Local File Buffer Overflow Description: HackerJLY PE Parser tool V1.0.1.8 doesnt properly check the files it loads which triggers a local buffer overflow. Analyzing the crash we can see […]
  • Backdoor.Win32.Wollf.h / Missing Authentication Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/4932471df98b0e94db076f2b1c0339bd.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Wollf.h Vulnerability: Missing Authentication Description: Wollf backdoor creates a service named "wrm" and listens on TCP port 7614, there is no authentication allowing anyone to take over the infected system. Type: […]
  • Backdoor.Win32.Delf.adag / Weak Hardcoded Credentials Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/0e997ab441cd8c35010dd8db98aae2c2.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Delf.adag Vulnerability: Weak Hardcoded Credentials Description: The backdoor runs an FTP server listening on TCP port 21 and uses weak hardcoded credentials which can be easily found using strings util. Credentials […]
  • Backdoor.Win32.Agent.xw / Remote Null Ptr Dereference - Denial of Service Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/ed4242ad0274d3b311d8722f10b3abea.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Agent.xw (Null httpd 0.5.1) Vulnerability: Remote Null Ptr Dereference - Denial of Service Description: Sending an empty HTTP GET request triggers a null pointer dereference and access violation leading to a […]
  • Backdoor.Win32.Agent.xs / Insecure Permissions Febbraio 26, 2021
    Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/6c51a5ba17ffd317ad08541e20131ef3.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Agent.xs Vulnerability: Insecure Permissions Description: The malware creates a hidden but insecure dir named "Recycler" under c:\ drive and grants change (C) permissions to the authenticated user group. It also drops […]

Customers

Newsletter