查看: 2951|回复: 17
收起左侧

[已解决] vmwareworkstation6.5.2虚拟机

 关闭 [复制链接]
daxiaoS
发表于 2009-7-16 22:31:20 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010-12-15 17:55 编辑

全默认安装,连接方式应该是和实机形成局域网。那么如果我在虚拟机试毒或者其他未知程序,躲避掉了安全产品的监控和防护,会通过虚拟机感染实机吗?怎样对策呢?还有关闭主机所有文件共享功能是否有效呢?搜索帖子没找到相关内容,请见谅,望指教
yumiao0160
发表于 2009-7-16 23:04:32 | 显示全部楼层
穿虚拟机的样本很少很少,默认是NAT,如果你主机防火墙或杀软能过滤数据包的话可能报虚拟机网络接口的毒,比较良好的测试环境是桥接。至于感染,arp可能造成麻烦。共享该关,安装tools后用拖拽更保险。
daxiaoS
 楼主| 发表于 2009-7-16 23:27:06 | 显示全部楼层
原帖由 yumiao0160 于 2009-7-16 23:04 发表
穿虚拟机的样本很少很少,默认是NAT,如果你主机防火墙或杀软能过滤数据包的话可能报虚拟机网络接口的毒,比较良好的测试环境是桥接。至于感染,arp可能造成麻烦。共享该关,安装tools后用拖拽更保险。


我是安装的官网英文原版6.5.2 带有vmtools,不知道共享怎么关闭呢?怎么看自己关闭了没有啊?
daxiaoS
 楼主| 发表于 2009-7-16 23:39:03 | 显示全部楼层
虚拟机采用实际物理网络上网方式(即桥接?)最安全吗???
yumiao0160
发表于 2009-7-17 18:45:47 | 显示全部楼层
关共享在设置中关,参照下图。桥接不是最安全的,但如果用来做测试,其网络环境相对独立,桥接也解决不了arp问题的。另外如果你的安全软件,特别是带防火墙的会对物理网卡数据流进行监测,这种状态即便是桥接有时主机也报虚拟机的受攻击情况
捕.JPG
daxiaoS
 楼主| 发表于 2009-7-17 18:57:32 | 显示全部楼层
那请问楼上,我全默认安装vm,有时候试毒或者未知程序,会被穿透造成主机感染吗?主机有OP PRO防火墙+avira P版。
yumiao0160
发表于 2009-7-17 20:00:24 | 显示全部楼层
一般不会,虚拟机比影子安全的多,要是正常使用碰到穿虚拟机的样本的概率基本等同于时代广场上遇到本拉登的概率。
gho
发表于 2009-7-17 20:13:03 | 显示全部楼层
是的还没有穿透虚拟机的
刘宇辉
发表于 2009-7-17 20:26:49 | 显示全部楼层
如果宿主机和虚拟机都没有安装防火墙和杀毒软件,那么虚拟机中的病毒是否会通过虚拟网络感染到宿主机?
daxiaoS
 楼主| 发表于 2009-7-17 20:27:04 | 显示全部楼层
那我就不怕了,开着虚拟机网上畅游啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-12 01:06 , Processed in 0.132153 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表