Da ein OpenVZ Host vollen Zugriff auf alle installierten VEs hat, sollte auf die Absicherung des Hosts besonders geachtet werden!
Ist der Host gehacked sind auch alle VEs offen!
Auf dem Host sollten daher keine unnötigen Services laufen.
In der Regel reicht ein sshd als einziger nach aussen offener Service aus.