Eu tenho um VPS. Talvez eu consiga criptografar minha partição, mas ainda não tentei. Acredito que minha empresa VPS pode redefinir minha senha root, embora a única chave SSH que eu vejo seja a minha. Com todos os meus dados, eu os criptografo encfs
. Caso um hacker obtenha algum tipo de acesso, encfs
só poderá montar a unidade se minha senha estiver correta (as chaves SSH não a montarão, redefinir a senha root não será montada, pois a nova senha é uma senha incorreta)
Minha pergunta é: meu host VPS pode invadir minha caixa? Fisicamente, os dados são criptografados. Acredito que a raiz pode ser alterada sem redefinir a caixa? Se sim, então eles podem ter acesso ao meu sistema de arquivos já montado? Se outro usuário sem permissão estiver conectado, o usuário pode fazer algo para acessar a ram e despejar dados confidenciais? o host VPS pode ler facilmente o conteúdo da minha RAM?
Nota: Isso é hipotético. Estou pensando em se tenho grandes clientes e quero saber quanta segurança posso prometer e isso me veio à mente. Prefiro não hospedar uma caixa em casa nem ter canos para suportá-la.
fonte
Como os dados precisam ser descriptografados para serem utilizados, eles estarão disponíveis em um estado não criptografado durante o tempo de execução.
Você deve tratá-lo como se o provedor pudesse acessar o sistema em execução ao vivo a qualquer momento, sem o seu conhecimento. Isso inclui dados em repouso no disco, dados contidos na memória (como chaves de descriptografia) e até mesmo pressionamentos de tecla enviados (por exemplo, suponha que qualquer senha digitada possa ser observada e registrada).
fonte
sshd
. Nenhum software é seguro contra alguém que possa monitorar todos os bytes que entram ou saem da CPU.Não há como se proteger contra um provedor de hospedagem mal-intencionado, eles podem acessar seus dados, não importa como você tente evitá-los. Alguns exemplos simples:
O único método razoavelmente seguro de ter um servidor é comprar, instalar uma caixa e colocá-lo em sua própria gaiola em um ambiente de hospedagem compartilhado ou privado, configurar um sistema de arquivos criptografado, um dispositivo de inicialização confiável, um bloqueio físico na gaiola e um cofre. acesso ao console.
Mesmo isso pode ter falhas devido a questões de segurança nas versões de software, trancar (para o bloqueio físico).
fonte