VDS/VPS какова степени защищенности от "слива" админами?!

SG
На сайте с 16.02.2013
Offline
11
#41

можем предложить разные варианты для параноиков. но, понятное дело, только на физических серверах.

Безопасный хостинг с администрированием http://seahost.ru (http://seahost.ru) Аудит безопасности сайтов, приложений, удаление вирусов http://security-gu.ru (http://security-gu.ru)
Z
На сайте с 06.09.2012
Offline
129
#42

ENELIS, вот такая ситуация: сбой питания. Вы не знаете, был ли это на самом деле сбой или нет, но сервер не был доступен, скажем минут десять и в саппорте уверяют, что был сбой. Каким образом вы определите, что система скопрометирована?

Тем временем успели загрузиться через pxe, примаунтить рутовый диск в read-only, стащить ключи sshd, чтобы организовать простой MITM с логированием всего, что вы вводите. Т.е. вся система вообще никак не модифицирована.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
K
На сайте с 11.08.2005
Offline
172
kpv
#43
zzzit:
Т.е. вся система вообще никак не модифицирована.

В IPMI всё фиксируется.

И не обязательно на сервер заходить через шелл, введите пароль через ipmi.

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
Z
На сайте с 06.09.2012
Offline
129
#44

kpv, при чем тут IPMI фиксирует? Тот же самый способ и против IPMI подойдет, раз есть физический доступ к серверу. Хотя я помню IPMI даже пароли хранит в открытом виде и использовать его в целях безопасности как-то совсем несерьезно, он не для этого придуман.

pupseg
На сайте с 14.05.2010
Offline
364
#45

ТС - всем плевать на ваши вопросы )) вы пкупаете или продаете? деньги есть?

если поболтать пришли -идите в курилку, тут рынок, не загораживайте товар, проходите,мужчина.

по делу- с какой целью интересуетесь и какй ваш бюджет на сохранность вашей информации ?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
dlyanachalas
На сайте с 15.09.2006
Offline
693
#46
Andreyka:
Кстати у меня на dedic.ru была статья про защиту дедика от слива инфы
Ссылку не дам, потому что тс пофиг

Может мне дадите? Интересно почитать.

N
На сайте с 29.01.2005
Offline
139
#47

Да просто закриптуйте раздел и ваша инфа практически в полной безопасности. Даже при копировании раздела надо будет AES ключ подбирать. А это уже возиться надо будет прилично.

Из моей 9ти летней практики - практически всегда данные уходят через дырки в самом движке. Здесь уже и бункер со отрядом охраны не помогут. :)

Защищаю от DDoS'a атак. Сайты и игровые сервера. Обращаться в ICQ: 161974177 или skype: meganetzoner.
Z
На сайте с 06.09.2012
Offline
129
#48

netzoner, ключ ловится MITM атакой, выше даже написал как, нет в этом никакой безопасности.

ENELIS
На сайте с 29.08.2008
Offline
194
#49
zzzit:
ENELIS, вот такая ситуация: сбой питания. Вы не знаете, был ли это на самом деле сбой или нет, но сервер не был доступен, скажем минут десять и в саппорте уверяют, что был сбой. Каким образом вы определите, что система скопрометирована?
Тем временем успели загрузиться через pxe, примаунтить рутовый диск в read-only, стащить ключи sshd, чтобы организовать простой MITM с логированием всего, что вы вводите. Т.е. вся система вообще никак не модифицирована.

Вы верите суппорту? Система УЖЕ скомпрометирована.

Принцип работы на недопущении подобного.

То есть любой сбой = компроментации.

Как я уже сказал confidentiality distrust.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
Z
На сайте с 06.09.2012
Offline
129
#50

ENELIS, короче, не может быть сервера на ЧУЖОЙ площадке с какой-либо гарантией защиты информации, разговор получается ни о чем. Фактически у ЧУЖОЙ площадки всегда есть физический доступ ко всем ключам и паролям, необходимым для конструирования любой, даже самой сложной, MITM атаки, а доступ к этим ключам как раз и дает возможность обойти все виды защит от MITM.

А то, что вы говорите, типа сменять сервер и площадку при сбое - звучит абсурдно. Так вам нужно вводить ваш пароль для монтирования зашифрованного раздела, доверяя только одной компании, а при смене площадки вам нужно каждый раз доверять новой компании, тем самым только еще больше увеличивая риск.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий