Можно ли спрятаться от хостера?

1 234
Andreyka
На сайте с 19.02.2005
Offline
822
#31
myhand:

Как обойти пароль в single - не подскажете?

Дописать init=/bin/sh как я уже и подсказывал. Учи матчасть!

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#32
Andreyka:
Дописать init=/bin/sh как я уже и подсказывал. Учи матчасть!

Это не однопользовательский режим. Это просто модификация строки загрузчика.

Чукче все это уже объясняли - чукча опять не осилил прочитать? :)

vedomir:
сделать нестандартную защиту можно, на ее обход уйдет весьма много времени.

Зачем "нестандартную"? Криптография - вполне "стандартна", алгоритмы знают все. На обход уйдет не то что уйма времени - он может в принципе быть невозможен.

vedomir:
Вопрос только - а зачем? Если держать нелегал какой-то это одно. А если просто из-за паранойи - то другое.

Просто из-за цены данных. Не поверите - и такое бывает.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
vedomir
На сайте с 01.07.2004
Offline
167
#33

тогда севе ставится на контролируемой территории а не на площадке хз где

Мысль из области простой - данные представляющие ценность живут на сервере в офисе компании ,а веб-сервер забиарет их оттуда и на себе не хранит. Поток по идее должен быть не большой, если это данные, а не видео в формате HD.

rtyug
На сайте с 13.05.2009
Offline
263
#34

можно попробовать на: см. "Шифрованная файловая система"

...на FreeBSD в дефолтном загрузчике можно выбрать загрузку в однопользовательском режиме без пароля...

Спалил тему: Pokerstars вывод WMZ, etc на VISA 0% или SWIFT + Конверт USD/GBP,etc (net profit $0,5 млрд) (https://minfin.com.ua/blogs/94589307/115366/) Monobank - 50₴ на счет при рег. тут (https://clck.ru/DLX4r) | Номер SIP АТС Москва 7(495) - 0Ꝑ, 8(800) - 800Ꝑ/0Ꝑ (http://goo.gl/XOrCSn)
C
На сайте с 14.07.2008
Offline
147
#35

интересная тема. много примеров, когда порталы воруют у их владельцев. каким образом можно защитить ценную информацию от копирования админом, в частности удаленным, если он не имеет физического доступа,

Ценная информация - например - порталы, уникальные скрипты, базы данных клиентов и пр. коммерческая информация, которая имеет РЕАЛЬНУЮ цену.

M
На сайте с 16.09.2009
Offline
278
#36
vedomir:
Мысль из области простой - данные представляющие ценность живут на сервере в офисе компании ,а веб-сервер забиарет их оттуда и на себе не хранит.

"В офисе компании" безопасней, чем в современном ДЦ с круглосуточной охраной, камерами наблюдения и т.п. и т.д. Не, может быть и так, конечно (сделайте свой ДЦ - что мелочиться) - но как быть тем 90%, у кого офис из пары комнат и даже нет своих личных Добрыней Никитичей? Им нечего защищать?

rtyug:
...на FreeBSD в дефолтном загрузчике можно выбрать загрузку в однопользовательском режиме без пароля...

Так все убого? Я, признаться, думал - это у них давно исправили. Но есть grub для таких неполноценных...

cjseriy:
интересная тема. много примеров, когда порталы воруют у их владельцев. каким образом можно защитить ценную информацию от копирования админом, в частности даленным, если он не имеет физического доступа

Никак.

Если Вы дали кому-то более технически компетентному полный доступ к серверу - Вы не можете защитить от него гарантировано информацию в принципе.

Вы можете шифровать ценные разделы, а давая кому-то административный доступ - отмонтировать их предварительно. Но какой смысл это делать, если шифрованные разделы необходимы для нормальной работы сервера? Скорее всего, тогда администратор просто не сможет выполнить работу в рамках своего технического задания.

Это вопрос доверия. Вы должны полностью доверять тому, кому даете доступ к серверу. А вот защиту от тех, кому Вы доступа не давали - вполне может организовать грамотный администратор.

Andreyka
На сайте с 19.02.2005
Offline
822
#37
myhand:
Это не однопользовательский режим. Это просто модификация строки загрузчика.

Да пофик. Если злоумышленник имеет локальный доступ, то он не будет цацкаться, а грубо залезет на сервер.

Вероятно я этим откровением разрушил твой идеальный мир, извини.

M
На сайте с 16.09.2009
Offline
278
#38
Andreyka:
Да пофик.

Нет, не "пофик". Это dediс.ru - Ваш личный ресурс, а здесь извольте доказывать свои утверждения.

Примера как обойти загрузку в сингл - Вы так и не привели.

Andreyka:
Если злоумышленник имеет локальный доступ, то он не будет цацкаться, а грубо залезет на сервер.

И получит шиш, если сервер действительно защищен. Как это сделать - писал выше в треде.

vedomir
На сайте с 01.07.2004
Offline
167
#39
myhand:
"В офисе компании" безопасней, чем в современном ДЦ с круглосуточной охраной, камерами наблюдения и т.п. и т.д. Не, может быть и так, конечно (сделайте свой ДЦ - что мелочиться) - но как быть тем 90%, у кого офис из пары комнат и даже нет своих личных Добрыней Никитичей? Им нечего защищать?

Читайте внимательно исходные! Защищать данные надо как раз от сотрудников ДЦ, ну или от системы "маски-шоу", пришедшей за сервером в ДЦ.

M
На сайте с 16.09.2009
Offline
278
#40
vedomir:
Читайте внимательно исходные! Защищать данные надо как раз от сотрудников ДЦ, ну или от системы "маски-шоу", пришедшей за сервером в ДЦ.

Для этого не нужно сервер ставить дома в углу и маскировать грязными носками.

Поставьте в нормальный ДЦ - никаких "маски-шоу" не будет, если соблюдаете закон. Да и работники нормального ДЦ не полезут на сервер - это редкие исключения все-таки (набрали голодных школьников/студентов и денег не плотют). От которых (равно как и от маски-шоу), кстати, вполне можно обезопасить себя - объясняли подробно выше.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий