Нужен хостинг для биллинга [RootPanel]

1 234
globalmoney
На сайте с 09.12.2005
Offline
397
#31
KM.UA:
Пацталом ?

Нет, лучше в сейфе и отключенным от сети, чтобы уж точно не взломали!

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
firstman
На сайте с 08.01.2010
Offline
173
#32
globalmoney:
Каким образом Вы закроете свой виртуальный сервер, что хостер не сможет получить к нему доступ с основной ноды?
Вы можете закрыть доступ из вне, но хостер всегда будет иметь доступ к виртуалкам.

Не совсем так. Вот что пишут наши админы:

По поводу ксена и доступа. Зайти из ксена в коносоль можно только, если знаешь пароль от виртуальной машины, но при условии, что после того, как предыдущий юзер закончил работать он вышел из консоли. Если не вышел, написав exit, то можно запросто в его сессию залезть. То же самое, что если подключить, квм к машине. А распотрошить все файлы всегда можно будет. Без проблем.

для этого надо остановить же ВДС да?

да. Я бы сделал так, если б хотел залезть и посмотреть, что там. Остановил, сделал бы копию, запустил бы его впс обратно))), подмонитировал бы скопированный файл как раздел, поменял бы пароль на свой, создал бы точно такое же впс как у него, ну там с другим IP, залез бы и все распотрошил. Чтобы от такого защитится ему нужно какое-то крипотвание, или что-то в этом роде. Чтобы все данные криптовались каким-то ключиком, который он вводит при заходе в биллинг. И ходить туда он тоже должен через безопасный протокол. Я таких реализаций никогда не делал, но в принципе возможно.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
Himiko
На сайте с 28.08.2008
Offline
560
#33
firstman:
Не совсем так. Вот что пишут наши админы:

По поводу ксена и доступа. Зайти из ксена в коносоль можно только, если знаешь пароль от виртуальной машины, но при условии, что после того, как предыдущий юзер закончил работать он вышел из консоли. Если не вышел, написав exit, то можно запросто в его сессию залезть. То же самое, что если подключить, квм к машине. А распотрошить все файлы всегда можно будет. Без проблем.

для этого надо остановить же ВДС да?

да. Я бы сделал так, если б хотел залезть и посмотреть, что там. Остановил, сделал бы копию, запустил бы его впс обратно))), подмонитировал бы скопированный файл как раздел, поменял бы пароль на свой, создал бы точно такое же впс как у него, ну там с другим IP, залез бы и все распотрошил. Чтобы от такого защитится ему нужно какое-то крипотвание, или что-то в этом роде. Чтобы все данные криптовались каким-то ключиком, который он вводит при заходе в биллинг. И ходить туда он тоже должен через безопасный протокол. Я таких реализаций никогда не делал, но в принципе возможно.

1. Перазагружем сервер в single user-mode, монтируем разделы и смотрим, что нам нужно =)

2. Можно шифровать файловую систему. Если хостер предоставляет vnc, то можно при запуске вводить пароль и только тогда сервер продолжит грузиться. В таком случае "распотрошить" образ диска не получится. Да и первый пункт отлетает. Но зайти по VNC (при не закрытой сессии) реально =), т.к. система уже загружена и дешифрована юзерским паролем.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий