Удаление устройств «lspci» из гостевой ВМ – возможности и ограничения
Предварительные требования: какой-нибудь хайпевизор RedHat KVM и сервер Ubuntu в качестве гостя.
Итак, меня беспокоят виртуальные PCI-устройства, по умолчанию подключенные к моей виртуальной машине Linux (на VPS). Одним из них является устройство VGA, которое позволяет любому получить доступ к моей виртуальной машине напрямую через VNC (возможно, уязвимость из-за того, что она используется в веб-панели управления через библиотеки JS, вы знаете, и, конечно, хостинг-провайдер может получить доступ через гипервизор - я не хочу это). И, конечно же, здесь также подключены некоторые другие устройства по умолчанию или пользовательские устройства:
00:00.0 Host bridge: Intel Corporation 440FX - 82441FX PMC [Natoma] (rev 02)
00:01.0 ISA bridge: Intel Corporation 82371SB PIIX3 ISA [Natoma/Triton II]
00:01.1 IDE interface: Intel Corporation 82371SB PIIX3 IDE [Natoma/Triton II]
00:01.2 USB controller: Intel Corporation 82371SB PIIX3 USB [Natoma/Triton II] ( rev 01)
00:01.3 Bridge: Intel Corporation 82371AB/EB/MB PIIX4 ACPI (rev 03)
00:02.0 VGA compatible controller: Device 1234:1111 (rev 02)
00:03.0 Ethernet controller: Red Hat, Inc. Virtio network device
00:04.0 SCSI storage controller: Red Hat, Inc. Virtio block device
00:05.0 Unclassified device [00ff]: Red Hat, Inc. Virtio memory balloon
Выше приведен вывод lspci.
Может ли кто-нибудь сообщить мне о некоторых устройствах по умолчанию и необходимо ли это (и почему в ближайшее время).