zstackio / zstack

ZStack - the open-source IaaS software http://zstack.org (国内用户请至 http://zstack.io)
Apache License 2.0
1.3k stars 393 forks source link

libvirt 的 auth_tcp 为 none 存安全问题 #206

Open cxxx opened 8 years ago

cxxx commented 8 years ago

因为 /etc/libvirt/libvirtd.conf 里的 auth_tcp 配置为none,无需密码或认证就可以访问,存在安全隐患,希望能增加选项支持是否需要密码或认证。

zxwing commented 8 years ago

感谢报这个bug,安全的问题我们会在一个版本中集中清理