[Tech] OT housing per balocco
Marco A. Calamari
marcoc1@dada.it
Mar 4 Lug 2006 11:22:13 CEST
On Tue, 2006-07-04 at 10:59 +0200, Marco Ermini wrote:
> On 7/4/06, Marco A. Calamari <marcoc1@dada.it> wrote:
> [...]
> > > Ngi ha virtuozzo di cui avevo gia` sentito parlare. Molto interessante
> > > al dila` di tutto la virtualizzazione dei server, e anche comoda per un
> > > sacco di cose.
> >
> > Si, ma comoda non solo per te.
> > Se per esempio devi girare applicazioni riservate o comunque
> > maneggi informazioni importanti sei alla merce' del
> > supervisore. Almeno sul tuo pc puoi mettere un sigillo...
> > Monitoraggio runtime, copia dei dischi ....... il limite
> > e' il cielo....
>
> Se volete i miei 5 centesimi di opinione, non c'è una intrinseca
> maggiore sicurezza ad avere un tuo server fisico. L'amministratore di
> una batteria di server virtuali è interessato al contenuto del tuo
> server tanto quanto l'amministratore di una batteria di server in
> rack, ed ha la stessa possibilità di guardarci dentro, se lo desidera
> - i tool sono leggermente diversi, a fronte di un lavoro molto simile.
>
> Oltretutto, con un server fisico sei maggiormente esposto ai rischi di
> failure hardware e sei meno scalabile - se ti serve più spazio disco,
> per esempio, o una nuova interfaccia di rete, è un attimo aggiungerne
> ancora con un server virtuale.
>
> Direi quindi che in determinate circostanze, quello che ha maggiori
> limiti è proprio il server fisico... ha dei limiti "fisici" che quello
> virtuale non ha. Poi, ovviamente, dipende dalle proprie esigenze. Per
> baloccarsi un po' e per iniziare con una modesta spesa, il server
> virtuale è l'ideale IMHO.
Da nessuna parte ho detto che il server fisico e' meglio del
server virtuale sotto altri aspetti.
Ma se tu sostieni che dal punto di vista della privacy
delle informazioni contenute server fisico e virtuale
sono le stesse cose, allora dovremmo aprire un dibattito
per evitare IMO che passi *disinformazione* in lista.
Il server fisco, per fargli qualunque cosa devono
1) spegnerlo
2) aprire il case
Le due attivita', monitorate con mezzi banali,
ad esempio uptime e sigilli, lasciano
tracce inequivocabili.
Con un server virtuale non hai queste possibilita'.
HTH. Marco
--
+--------------- http://www.winstonsmith.info ---------------+
| il Progetto Winston Smith: scolleghiamo il Grande Fratello |
| the Winston Smith Project: unplug the Big Brother |
| Marco A. Calamari marcoc@marcoc.it http://www.marcoc.it |
| DSS/DH: 8F3E 5BAE 906F B416 9242 1C10 8661 24A9 BFCE 822B |
+ PGP RSA: ED84 3839 6C4D 3FFE 389F 209E 3128 5698 ----------+
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome: non disponibile
Tipo: application/pgp-signature
Dimensione: 307 bytes
Descrizione: This is a digitally signed message part
URL: <http://lists.linux.it/pipermail/flug-tech/attachments/20060704/2a18af6e/attachment.pgp>
Maggiori informazioni sulla lista
flug-tech