2000年代有可以把bios燒掉的病毒。

或者我的雲伺服器負載過大影響到了別人的雲伺服器


可以。

雖然理論上是要對這種行為嚴防死守你這麼做的,但IT的世界嘛,安全都是相對的,不可能本身就是不可能的。

2017年VMware爆出3個可以威脅主機的漏洞,其中比較嚴重的是CVE-2017-4924,這個漏洞威脅到了vmware的esxi,要知道很多提供雲主機的公司用的就是這個。當然我知道的幾家公司都加班加點偷偷給修上了,所以你要利用其實不太容易哈。

我們假設你成功的奪取了物理機的控制權。這時候想影響其他人的雲伺服器簡直輕而易舉。

但看你著意思是想把硬體搞壞唄?其實也很簡單。

我就隨便舉個例子,很多雲服務商會用EMC的存儲,而EMC的存儲有個BUG。如果兩臺物理機同時寫同一個位置的話會導致主控傻掉,主控會認為這個位置沒有更新然後一直寫這個位置。而這是SSD啊,寫不了很久就寫壞了。當然還有很多其他的觸發條件,但他們現在也沒完全修好,我就不說那麼詳細了。

所以能不能搞壞呢?可以的,但你都有這水平了,不妨幹點正經的事哈。


謝邀。題主在構思一件(幾乎)不可能的事情。

2000年代有過破壞BIOS的病毒,題主大概想指的是CIH。但是別忘了CIH病毒感染的條件——Win9x系統。

雖然那個時代已經有了Windows NT內核,但是因為硬體成本的原因,很少有家庭用戶能用上NT內核的系統。那個時候的95、98、Me,依然存在跟DOS千絲萬縷的聯繫。而DOS誕生於一個再也不復返的單純年代,在那個時候互聯網和IT行業還很單純,大多數的硬體資源,介面、中斷、請求,都可以在軟體層面直接調用和修改。

這樣一來,別說現在的Linux系統了,就算是當年的Linux系統(Kernel 2.0),你都未必能找到一個能直接操作硬體,為硬體帶來破壞的方法。

更不要說現在的雲伺服器大多數都是基於虛擬化的,你跑在上面的程序所能操作到的「硬體」,其實大多也是qemu/kvm的虛擬化層。(先不討論OpenVZ 6)

通過對所分配資源的「破壞性使用」來幹擾鄰居伺服器的正常運行也未嘗不是一個辦法,但收效甚微。虛擬化層就已經很大程度上稀釋掉了你的操作。就算是不考慮機房對你的資源限制,假設你瘋狂寫入磁碟企圖通過這種方法破壞或磨損物理機SSD的壽命:實際上先不說使用SAN的,機房方再不濟估計也給宿主機做了RAID 10,你的那點暴力操作早就被稀釋得所剩無幾了。(更不要說這個過程可能很快就被管理員發現,然後把你機子刪了。)(更不要說物理硬體的設計壽命比你想像得強得多。當年嚷嚷BT下載毀硬碟的,有幾個人真正把硬碟弄壞了?)

內存也別想了,告別了OpenVZ時代,超售也是不可能的事情了。除非獨享機型,不然CPU資源也是有限制的。很多機房甚至設定有自動化的資源保護策略,比如如果你CPU佔用持續高,則自動把你CPU的資源分配掐成原來10%

所以.....如果題主依然想對雲伺服器下手的話....

題主可以祈求你所在的機房沒有打Meltdown補丁。

你通過Intel的晶元漏洞,獲取到運行在別人的伺服器上的數據,並甄別出有價值的部分,拿去黑市出售。鄰居客戶利益受損,把機房告上法庭。

機房宣告破產。

伺服器被拆賣。破壞成功。

個人觀點可能性不大


母雞或者大機房的監控都是很及時的,發現你長時間佔用大量資源輕則停機重則封號罰款,這是針對vps來說的

而對於vds或者各類獨佔資源的情況,資源本來就是給你獨佔的,內容不違規你幹嘛都行啊()

至於安全性,哪有絕對安全的,只能追求無限接近物理隔絕的虛擬化而已


看了幾個回答,都太樂觀了

而事實上,不能排除可以引發虛擬機溢出的0day尚未公開

這類0day要麼是天價,要麼是存在於國家級的武器庫中


不會,因為實際給你的伺服器,不是虛擬主機就是容器,性能被限制住了,訪問範圍也被限制住了

你並沒有直接Access物理伺服器bios的許可權,除非你買的是那種全功能獨立伺服器,


軟體操作除了破壞bios之類的NVRAM ,好像也不能破壞其他的物理硬體了吧。

一直滿載把CPU、GPU、內存條燒了也是不可能的。那麼多挖礦的,好像也沒見多少一會就燒了的。還有說固定讀寫一個區域讓硬碟壞道的更是瞎掰,工作中的硬碟磁頭是非接觸的,不會那麼簡單就讓你給磨壞的。即使是SSD有主控循環使用也不能那麼準確的玩命寫一個單元。


隨便整 整壞了算你贏


推薦閱讀:
相關文章