VDS/VPS какова степени защищенности от "слива" админами?!

rustelekom
На сайте с 20.04.2005
Offline
523
#11

Зашифровать диск да и все. И иметь бекапы на тот случай, если пароль к диску забудете:)

Ну и сработает это только на полной виртуализации - KVM или Xen-HVM

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
hoscon
На сайте с 26.11.2012
Offline
12
#12
delov:
ЧУШЬ!!!
Никогда не дооценивай человеческую жадность и подлость!
А то скажи менты, паспортисты или чинуши мало зарабатывают? 🤪 Ржу не могу

Вы не много не знаете о жизни системных администраторов. Отпадает интерес не то что, что то украсть с сервера, а даже интересоваться этим. У каждого системного администратора хватает своих задач, которые нужно делать. А да, им за это платят, и вполне неплохо. Поэтому стоит просто выбирать нормальных хостинг провайдеров, и не думать на всех и вся плохо.

D
На сайте с 03.03.2013
Offline
4
#13
hoscon:
Вы не много не знаете о жизни системных администраторов. Отпадает интерес не то что, что то украсть с сервера, а даже интересоваться этим. У каждого системного администратора хватает своих задач, которые нужно делать. А да, им за это платят, и вполне неплохо. Поэтому стоит просто выбирать нормальных хостинг провайдеров, и не думать на всех и вся плохо.

Ох не буду спорить! Качественные примеры я привел, чем паспортист или чинуша среднего разлива отличается от админа? и как мне убедится в "порядочности"? Ходить с детектором лжи? :)))

---------- Добавлено 03.03.2013 в 23:24 ----------

rustelekom:
Зашифровать диск да и все. И иметь бекапы на тот случай, если пароль к диску забудете:)
Ну и сработает это только на полной виртуализации - KVM или Xen-HVM

Хм, а разве это не скажется на производительности?

Все что мне нужно, это шифровать базу данных...

Но как подумаю, что вдс упадет и тп, удастся ли мне потом легко восстановить все то из бэкапов на другом сервере?

Если уж пошла тема, то интересно узнать какими средствами, это можно организовать?

Z
На сайте с 06.09.2012
Offline
129
#14

ENELIS, если после ребута не надо вводить пароль, то достаточно и просто образ диска слить, пароль с ключем на нем уже где-то сохранен. Это все равно, что в motd указать рутовый пароль, типа мы защищены, но вот пароль!

А даунтайм всегда можно свалить на сбой ИБП или что-нибудь такое и возиться с тазиком сколько угодно.

А да, им за это платят, и вполне неплохо

В Киеве админам плохо платят, больше $1000 уже большая редкость, а саппорту в ДЦ даже и до этого не дотянет.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
rustelekom
На сайте с 20.04.2005
Offline
523
#15

Да не особо. Зашифровать базу так, чтобы к ней не могли получить доступ вы не сможете.

Бекапу все равно куда лить данные и откуда. Другое дело, что тогда придется и бекапы шифровать :) "Из коробки" это умеет делать R1soft.

Шифрование диска включено во все о/с - центос, дебиан, федора. А поскольку при технологии КВМ вы все равно ставите о/с сами с дистро диска, то сами и включите шифрование и пароль назначите.

ValdisRu
На сайте с 02.10.2006
Offline
139
#16

в вашем случае вам нужно держать сервер у себя, чтоб никто левый к нему доступа не имел (хотя опять же хакеров никто не отменял, но раз спрашивали про админов)

юр лицо думаю может себе позволить свою собственную серверную, прада кто вам админить сервер будет? если нанимать админа то он тоже сможет слить инфу, кароче замкнутый круг получается (ну или самому и админить тогда)

Обалденный заработок на социальных сетях (https://goo.gl/Qtsq6M)
D
На сайте с 03.03.2013
Offline
4
#17
rustelekom:
Да не особо. Зашифровать базу так, чтобы к ней не могли получить доступ вы не сможете.
Бекапу все равно куда лить данные и откуда. Другое дело, что тогда придется и бекапы шифровать :) "Из коробки" это умеет делать R1soft.
Шифрование диска включено во все о/с - центос, дебиан, федора. А поскольку при технологии КВМ вы все равно ставите о/с сами с дистро диска, то сами и включите шифрование и пароль назначите.

т.е диск зашифруем, а базу нет? :)))

Я сам пользуюсь таким диском на своем ПК, но если после ввода пароля, кто то получит доступ к моему пк, он сможет слить все, что увидит!

Так на VDS будет тоже самое, или админ не сможет влезть в мою машину без остановки?

А остановка по сути должна привести к сбросу или как вообще, я не догоняю тут :)

Может все мои потуги не имеют принципиального смысла?

Повторяю Я не говорю здесь, о серьезном "заказе", а обсуждаю возможность усложнить доступ и "слив".

P
На сайте с 16.03.2009
Offline
144
#18
delov:
Повторяю Я не говорю здесь, о серьезном "заказе", а обсуждаю возможность усложнить доступ и "слив".

Тогда просто не покупайте VPS. Обсуждение полная чушь. Все ответы вы уже получили.

deltahost.com.ua
На сайте с 09.09.2010
Offline
130
#19
delov:
Повторяю Я не говорю здесь, о серьезном "заказе", а обсуждаю возможность усложнить доступ и "слив".

Понятно. Так бы сразу и написали: просто скучно и потролить хочется.

VPS (http://deltahost.ua/vps.html) и Аренда сервера (http://deltahost.ua/dedicated.html) в США, Нидерландах, Украине. Extra IPv4 - $2 Неизменное премиум качество с 2008-го года!
K
На сайте с 07.03.2011
Offline
172
#20
delov:
Так на VDS будет тоже самое, или админ не сможет влезть в мою машину без остановки?

Для вариантов VPS на xen hvm, vmware, qemu-kvm и xen без остановки сложно, доступ будет только к разделу диска, но если на диске данные шифрованы это то же самое что пароль не введен.

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий