Schutz durch Verschlüsselung von VMs mit geschäftskritischen Inhalten

Schutz vor dem Diebstahl virtueller Maschinen in drei Schritten

Seite: 2/3

Anbieter zum Thema

Schritt 3: Zugriff auf die Virtual Disk

Schritt 3: Zugriff auf die Virtual Disk

Es gibt zwei Methoden, auf die kopierte Datei zuzugreifen:

  • Man spielt den Vitual Disk File mit dem vmware-mount-Befehl auf den PC. Dieser ist in VMwares Virtual Disk Development Kit (VDDK) zu finden. Diese Methode ermöglich aber nur den Zugriff auf die Dateien, nicht aber, Anwendungen zu starten.
  • Importieren der VM in VMware Player, Workstation oderr Server und dann aktivieren. Ein Hindernis kann dabei sein, wenn keine Berechtigung besteht, sich in das Betriebssystem einzuloggen. Dies umgeht man, indem man von einer Live CD bootet oder das Administratorpasswort knackt oder auf das Dateisystem direkt zugreift.

So wird es gemacht:

Erster Schritt für beide Methoden:

Weil zuerst ein Snapshot der VM erzeugt wurde, muss die Konfigurationsdatei (.vmx) verändert werden, am einfachsten mit einem Texteditor. Man sucht die Zeile, die mit „scsi0:0.fileName“ beginnt und entfernt “-000001“ aus dem Dateinamen.

Methode 1: Mounten der Platte

Zuerst sollte man das VDDK von VMware downloaden und installieren.

Der Befehl vmware-mount.exe befindet sich im bin-Unterverzeichnis. Durch die Eingabe vmware-mount /? Kann man sich die Optionen des Befehls anzeigen lassen. Danach hat man Zugriff auf diese Disk wie auf ein lokales Laufwerk.

Methode 2: Importieren der VM

Die einfachste Methode ist es, die VM in den kostenlosen VMware Player zu importieren, der für Windows und Linux verfügbar ist. Genauso gehen VMware Server oder Workstation. In diesem Beispiel wird der VMware Player verwendet. Über den Öffen-Befehl startet man die VM.

Es kann sein, das eine Nachricht angezeigt wird, dass die VM kopiert oder verschoben wurde, weil einige Dateien fehlen.

Man wählt einfach die Option „Kopiert“ und clickt auf OK, so dass die fehlenden Dateien automatisch erzeugt werden und die Konfiguration upgedatet.

Wenn man sich über die Zugangsberechtigung in die VM eingeloggt hat, kann man das Netzwerk abschalten. Sonst muss man das Netzwerk so rekonfigurieren (IP Addresse/Gateway, etc.), dass es dem aktuellen auf dem PC entspricht, auf der die VM jetzt läuft. Kennt man das Administratorpasswort nicht, kann man versuchen es zu knacken oder es zurückzusetzen. Dabei helfen viele Tools wie PC Login Now, Ophcrack oderr Offline NT Password and Registry Editor. Als eine Alternative zu diesen Tools lässt sich auch Ultimate Boot CD oder Knoppix verwenden, die das Browsen des VM-Dateisystems unterstützten. Hier gibt es eine gute Übersichtsliste von Rettungs-CDs.

Wie zusehen ist, ist also das Kopieren und zugreifen auf eine gestohlene VM nicht schwer. Deshalb ist es essentiell, .vmdk-Dateien zu schützen.

weiter mit: Schutzmechanismen

Artikelfiles und Artikellinks

(ID:2043477)