Можно ли спрятаться от хостера?

123 4
[Удален]
3222

Не знала как назвать тему )

Вопрос в следующем. Арендую выделенный сервер у хостера.

На сервере установлен ISPmanager.

В ISPmanager я вижу, что на сервере имеется две учетные записи администраторов root и ispserver. Пароль для root знаю только я, вторая учетная запись отключена через интерфейс ISPmanager. Но когда у хостера возникла необходимость, он без проблем зашел на мой сервер.

Как он это сделал??

M
На сайте с 16.09.2009
Offline
278
#1
Vikas:
Вопрос в следующем. Арендую выделенный сервер у хостера.

Физический сервер или таки VPS какой-нить?

Vikas:
Пароль для root знаю только я, вторая учетная запись отключена через интерфейс. Но когда у хостера возникла необходимость, он без проблем зашел на мой сервер.
Как он это сделал??

Может быть он просто раньше положил свой публичный ключ в /root/.ssh/authorized_keys

Есть масса способов, помимо приведенного примера.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
LEOnidUKG
На сайте с 25.11.2006
Offline
1752
#2

Если выделен физический сервер, то так не должно быть. Он не может просто так зайти на сервер.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Andreyka
На сайте с 19.02.2005
Offline
822
#3

По ключу можно зайти без пароля

Не стоит плодить сущности без необходимости
[Удален]
#4
myhand:
Физический сервер или таки VPS какой-нить?

Таки физический выделенный сервер. )

myhand:
Может быть он просто раньше положил свой публичный ключ в /root/.ssh/authorized_keys

Очень похоже. Там лежит файл authorized_keys и в нем енесколько записей с ключами. Это оно?

Достаточно будет переименовать файл?

Там еще файл known_hosts. Кто такой?

myhand:
Есть масса способов, помимо приведенного примера.

А можно еще примеры?

M
На сайте с 16.09.2009
Offline
278
#5
Vikas:
Очень похоже. Там лежит файл authorized_keys и в нем енесколько записей с ключами. Это оно?

Да. Я ведь буквально указал полный путь.

Vikas:
Достаточно будет переименовать файл?

Да. Только не нужно переименовывать в authorized_keys2

Vikas:
Там еще файл known_hosts. Кто такой?

man ssh

Vikas:
А можно еще примеры?

Да. ~/.shosts

Или попросту руткит.

Nanotik
На сайте с 20.11.2010
Offline
27
#6
Vikas:
Не знала как назвать тему )
Вопрос в следующем. Арендую выделенный сервер у хостера.
На сервере установлен ISPmanager.
В ISPmanager я вижу, что на сервере имеется две учетные записи администраторов root и ispserver. Пароль для root знаю только я, вторая учетная запись отключена через интерфейс ISPmanager. Но когда у хостера возникла необходимость, он без проблем зашел на мой сервер.
Как он это сделал??

Обычно подобные учетные записи создаются хостером на администрируемых серверах. Это позволяет в случае проблем с сервером зайти на него и оперативно все починить, не дожидаясь ответа от хозяина сервера. Ну это конечно в случае, если есть мониторинг серверов.

Ключи для безпарольной авторизации обычно сразу ложит на сервер тот. кто занимается его установкой, это также стандартная практика у хостеров.

Vikas, а вы настолько не доверяете своему хостеру, что считаете. что он может позволить себе украсть некоторые ваши приватные данные с сервера?

[Удален]
#7
Nanotik:
Vikas, а вы настолько не доверяете своему хостеру, что считаете. что он может позволить себе украсть некоторые ваши приватные данные с сервера?

Да нет конечно, хостера своего люблю и уважаю. Но все-таки предпочитаю, чтобы техподдержка заходила только по приглашению.

V
На сайте с 01.10.2006
Offline
136
#8
Vikas:
Да нет конечно, хостера своего люблю и уважаю. Но все-таки предпочитаю, чтобы техподдержка заходила только по приглашению.

Вы можете сами настроить разрешения для доступа по ssh для пользователей.

Конфиг sshd_config обычно лежит либо в /etc/ssh либо в /etc/openssh/

Чтобы запретить Васе Пете и Коле доступ, Вам нужно добавить туда строчку:

DenyUsers vasya petya kolya

А если доступ на сервер по ssh нужен только Вам, то добавьте только себя:

AllowUsers ваше_имя_пользователя

vitich добавил 07.02.2011 в 22:19

А когда хостеру надо зайти либо комментируете в DenyUsers либо добавляете его в AllowUsers

I
На сайте с 05.10.2009
Offline
15
#9
Vikas:

А можно еще примеры?

- Подключение к локальной консоли, а там неубитый/невылогинившейся шелл

- Ребут в однопользовательском режиме ночью, когда вы спите :)

Последнее очень простой способ, если вы не прикрыли это. Можно все почистить, а потом сказать, что сервер произвольно ребутился, если вы спросите, почему аптайм умер.

C уважением, Денис. Администрирование хостинговых серверов на FreeBSD. www.intervipnet.com (http://www.intervipnet.com/) - Help for IT business forum.diradmin.ru (http://forum.diradmin.ru/) - Русская поддержка DirectAdmin
M
На сайте с 16.09.2009
Offline
278
#10
intervipnet:
- Ребут в однопользовательском режиме ночью, когда вы спите :)

Не получится. пароль root попросит.

Зато получится с внешнего CD загрузиться. Если BIOS не настроен соответствующим образом и не запаролен.

А еще можно батарейку выдрать из биоса. Потому - шифруйте дисковые разделы, особенно Ваши с фотографии с любимыми кошечеками (или что-там у Вас компрометирующего).

Vikas:
Да нет конечно, хостера своего люблю и уважаю. Но все-таки предпочитаю, чтобы техподдержка заходила только по приглашению.

Тогда скажите им об этом прямо.

Это не технический вопрос - это вопрос доверия. Куда более Вас компетентным технически людям - не составит труда сохранить доступ к серверу, буде один раз они его получили.

Вопрос такой - они, в принципе, хоть как-то отвечают за работоспособность сервисов, работу сайтов? Если да - им нужен доступ. Если делают только разовые работы по Вашей просьбе - не нужен. И пусть тогда они просто проинструктируют Вас как закрыть им доступ.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий