VDS/VPS какова степени защищенности от "слива" админами?!

K
На сайте с 07.03.2011
Offline
172
#51
zzzit:
ENELIS, короче, не может быть сервера на ЧУЖОЙ площадке с какой-либо гарантией защиты информации, разговор получается ни о чем.

Я предлагаю для ориентира в направлении удовлетворения требований защиты от "слива" воспользоваться 152 ФЗ РФ "О персональных данных", очень недурственные правила будут, возьмем сразу К1 класс.

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
Andreyka
На сайте с 19.02.2005
Offline
822
#52
delov:




Ага, припоси ее у себя! Под матрас положи... а то вдруг, что узнают?
Прям сплошные троли кругом!

Еще раз повторяю, всем "антитролям", дайте мне 100$ на год, я верну!
Или дайте мне доступ к вашему банковскому счету, любому кого первый раз видите или даже не видите! 🤪

Нет желающих? Тогда постите по теме! А не херню, какие вы все хорошие!

Я как раз по теме - защите сервера. А вот троллит тут походу кто-то другой ;)

---------- Добавлено 05.03.2013 в 03:31 ----------

zzzit:
Т.е. вся система вообще никак не модифицирована.

Так шифруйте сразу корневую, а ключ вводите на этапе загрузки через initrd.

И тогда никто никуда не зальет

---------- Добавлено 05.03.2013 в 03:33 ----------

zzzit:
netzoner, ключ ловится MITM атакой, выше даже написал как, нет в этом никакой безопасности.

А если ключ передается по ssl?

Не стоит плодить сущности без необходимости
DenysRoy
На сайте с 23.04.2012
Offline
89
#53

delov А за что нам должно быть обидно? За ваши глупые рассуждения?

Я бы сказал,что нам обидно больше за вас, так как,таких как Вы много,а нас....

Romka_Kharkov правильно Вам сказал и по существ, что самое главное!

Alt+F4 Решит все ваши проблемы!;)

Хостинг в Европе за $2.95/месяц - 30 Дней Халявы! https://host-ua.com
Z
На сайте с 06.09.2012
Offline
129
#54
Так шифруйте сразу корневую, а ключ вводите на этапе загрузки через initrd.
И тогда никто никуда не зальет

Каким способом? Нет ни одного, при котором нельзя украсть ключ, если есть доступ к железу :)

В самом крайнем случае можно слить дамп оперативки и найти ключ в нем, если до чего-то очень хитрого кто-то додумается.

А если ключ передается по ssl?

А что изменится? То что нужно будет добавить левую authority в хост, чтобы на него прозрачно передавать запросы с MITM машины? Ну да, чуть усложняется, но раз есть доступ к железу - не беда.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
K
На сайте с 11.08.2005
Offline
172
kpv
#55
zzzit:
В самом крайнем случае можно слить дамп оперативки и найти ключ в нем

Красной таблетки не существует. Напишите пароль криптования красным фломастером на стикере сервера и перестаньте страдать о своих данных, которые не имеют для вас ценности...

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
LineHost
На сайте с 20.01.2007
Offline
339
#56
delov:

К примеру, кто мешает с шаред хостинга слить всю базу у конкурента или подложить эксплойт, зачем нанимать хакеров, доссить и тп? Какова стоимость этих работ и какова отдача? Если проще купить "ГОЛОВУ". Там что, святые работают, или легких денег не любят? Каковы дальнейшие действия, вам что компенсируют убытки, или о да конечно, вернут стоимость оплаты хостинга? LOL

Не всё покупается, не надо забыть об этом. Взломать можно практически всё, дело в цене. Сливается бесплатно - по запросу органов.

delov:

Спрашиваю, какие такие риски несет Хостер или их сотрудники? :DDD

Никаких, кроме совести.

delov:

Это работает везде, вы можете платить взятки каждой "сошке", а можете попробовать купить главного и "сошки" вам уже не понадобятся! Это принцип откатов, вопрос лишь в стоимости вашей "совести" и рисков!

Ничерта не работает. В правильно построеной организации даже не найдётё кого подкупать. Главного (хозяйна) купить невозможно, а сошку не найти.

По делу: если есть смекалка, то можно и хостёра оградить от данных. В случае аппаратной виртуализции, шифруйте данные на отдельном диске, можно подмонтировать удаленный зашифрованный диск, можно это делать через каскадный прокси, туннель (и) и так далее. Фактически по этому вопросу впска на аппаратной виртуализации равна дедику, так как в примитивном варианте можно взять данные в обеих случаях.

Но тут в теме уже высказывались - обычно слив через дырки самого движка.... или соседнего скрипта на том же акаунте.

Человеческий фактор - если честно, я рад когда мне достаточно только получать оплаты и отмечать счета. Любое дополнительное движение уже нагрузка. Думаю что у многих так. И чтобы хостёр искал что и у кого можно слить, дальше думать кому это сбыть... извините, эти не логично, не реально, и это уже не хостёр а мошеник, то есть совсем другая область ;)

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
M
На сайте с 24.10.2011
Offline
173
#57

любую виртуалку можно прозрачно для ее админа скопировать и слить ключи, не поможет ничего

Белый Ум
На сайте с 27.04.2009
Offline
251
#58
Так вам нужно вводить ваш пароль для монтирования зашифрованного раздела, доверяя только одной компании, а при смене площадки вам нужно каждый раз доверять новой компании, тем самым только еще больше увеличивая риск.

А зачем данные доступ к которым может получить только человек и только после ввода пароля, заливать в сеть, да еще на хостинг?

Подразумеваться, что все критические базы все равно функционируют в связке с некими службами, которые имеют к ним он лайн доступ, а значит в них содержится пароль.

Например база клиентов. Можно защитить ее каким угодно способом, но если к ней нельзя онлайн обратится, то она бессмысленна.

---------- Добавлено 05.03.2013 в 16:35 ----------

Выход только один - делать клиент северную архитектуру, когда на хостинге хранится "черный ящик" — полностью зашифрованные данные, а клиент находится вне зоны доступа хостера(на вашем компьютере) а какждый запрос ассиметрично подписан.

Skype: shum_beliy
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#59
DenysRoy:
delov А за что нам должно быть обидно? За ваши глупые рассуждения?
Я бы сказал,что нам обидно больше за вас, так как,таких как Вы много,а нас....
Romka_Kharkov правильно Вам сказал и по существ, что самое главное!


Alt+F4 Решит все ваши проблемы!;)

Да ну что вы, думаете ТС-у понятно что это был конструктив? Он ввиду своего богатейшего опыта и знаний (о которых он кстати так и не ответил) и людей то вокруг наверное не видит. Все твердит про то, что ему все должны (разговоры про дайте 100$ на год)....

Не тратьте свое время, ему все равно не понять, он у каждого хостера будет 100$ просить на год и ключ от сейфа, что бы его данные не слили :))))

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#60
zzzit:
Каким способом? Нет ни одного, при котором нельзя украсть ключ, если есть доступ к железу :)
В самом крайнем случае можно слить дамп оперативки и найти ключ в нем, если до чего-то очень хитрого кто-то додумается.

А что изменится? То что нужно будет добавить левую authority в хост, чтобы на него прозрачно передавать запросы с MITM машины? Ну да, чуть усложняется, но раз есть доступ к железу - не беда.

Серьезно? Давайте я зашифрую диск на вашем сервере а вы попытаетесь его расшифровать, идет?

А чем вам поможет для расшифровки пароленного ключа сниффинг его передачи через ssl? Или вы думаете что после реебута я буду использовать старый сертификат? Нет, я сделю себе новый а старый выкину с сервера авторизации.

И где ваш mitm теперь? Шах и мат.

---------- Добавлено 05.03.2013 в 15:24 ----------

kpv:

Красной таблетки не существует. Напишите пароль криптования красным фломастером на стикере сервера и перестаньте страдать о своих данных, которые не имеют для вас ценности...

Умение сливать дамп и искать в нем ключ намного сложнее, чем развить навык телепата и прчесть его из памяти владельца

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий