楼主: sharp097
收起左侧

[交流探讨] VMware-tool读取我的ssh私钥,被卡巴斯基HIPS发现了,还好这次截图了

[复制链接]
JIN6104409
发表于 2022-3-23 14:46:44 | 显示全部楼层
这个是手动设置的保护吗?还是自动提示的?
风之咩~
发表于 2022-3-23 16:16:23 | 显示全部楼层
本帖最后由 风之咩~ 于 2022-3-23 16:19 编辑

你知道以vm的产品线 涵盖有多少公司多少实体服务器吗 偷你个小虚拟机的密钥...
小新爱打小怪兽
发表于 2022-3-23 16:27:51 | 显示全部楼层
JIN6104409 发表于 2022-3-23 14:46
这个是手动设置的保护吗?还是自动提示的?

卡巴好像都是智能hips吧,没有手动hips
zl09221058
发表于 2022-3-23 16:55:27 | 显示全部楼层
之前在论坛里看过一篇手动配置hips的帖子,通过应用程序控制模块实现的,能专门针对特定文件的访问设定提醒或限制。当然,可设置的内容要更多。

[卡巴教程] 推荐一套简单好用的卡巴“应用程序控制”设置  
執念
发表于 2022-3-23 17:59:38 | 显示全部楼层
把xshell的文件夹更改到其他盘,另外只有公钥或者私钥没用 你手里还有私钥的密码 三者合一才能登录
intherain
发表于 2022-3-23 21:16:34 | 显示全部楼层
由于 VMware Tools 配置设置可能会导致面临一些安全威胁或风险,因此,在配置 VMware Tools 时,必须确保遵循特定的数据安全注意事项。
在配置 VMware Tools 组件或功能时,可能存在多种安全威胁。
有关在生产环境中安全部署 VMware vSphere 的完整信息(包括主机、虚拟机、管理组件和网络连接基础架构的安全建议),请参见 《vSphere 强化指南》。
sharp097
 楼主| 发表于 2022-3-23 22:10:16 | 显示全部楼层
JIN6104409 发表于 2022-3-23 14:46
这个是手动设置的保护吗?还是自动提示的?

手动设置的hips防护规则
sharp097
 楼主| 发表于 2022-3-23 22:11:23 | 显示全部楼层
小新爱打小怪兽 发表于 2022-3-23 16:27
卡巴好像都是智能hips吧,没有手动hips

也可以手动设置hips,类似于火绒的自定义规则
sharp097
 楼主| 发表于 2022-3-23 22:13:21 | 显示全部楼层
執念 发表于 2022-3-23 17:59
把xshell的文件夹更改到其他盘,另外只有公钥或者私钥没用 你手里还有私钥的密码 三者合一才能登录

做运维多年,我发现大部分公司的ssh密钥对都是无密码保护的,我也是这样,另外有了我的私钥,再读取一下ip不就可以轻轻松松登陆我的vps了么
sharp097
 楼主| 发表于 2022-3-23 22:14:35 | 显示全部楼层
风之咩~ 发表于 2022-3-23 16:16
你知道以vm的产品线 涵盖有多少公司多少实体服务器吗 偷你个小虚拟机的密钥...

既然没必要的话,访问我的私钥岂不是招人猜疑,多此一举呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 13:06 , Processed in 0.096331 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表