VDS/VPS какова степени защищенности от "слива" админами?!

ИБ
На сайте с 09.07.2012
Offline
30
#81
delov:
Вопрос к Гуру.

Собираюсь рассмотреть переход на виртуальные сервера (брать выделенный сервер, пока нет необходимости).

Но очень беспокоит вопрос защиты и безопасности баз данных моих проектов от "слива", "просмотра" и тп действий со стороны самих администраторов (владельцев) этих самых VDS/VPS

Мне говорят, что преимущество виртуальных серверов в том, что каждый участник имеет индивидуальный root доступ, только к своему сегменту VDS.

Но тут у меня встал вопрос, ведь все VDS стоят все равно на чьем то Сервере, а значит администратор этого сервера, может получить доступ к моей части или все таки нет?

Объясните, пожалуйста.

Да, хостер имеет доступ, в данном случае.

Сейчас очень много предложений дешевых выделенных серверов, поэтому можно не брать VPS.

Z
На сайте с 06.09.2012
Offline
129
#82
Andreyka:
Вы ничего не можеие пересобрать так как поменяется сигнатура, о чем я писал ранее

Каким образом сигнатура не даст мне пересобрать что-то? Процитирую себя же:

Если ваш сервер отсылает хэш инитрд куда-то для верификации, то мне ничто не помешает пропустить эту отсылку хэша через mitm машину и отправлять настоящий хэш на верификацию, вместо левого.

Или я могу просто оключить эту проверку, если она никуда удаленно не отсылается.

Но зачем этим всем заниматься, если можно заказать девайс для слива дампа памяти, воткнуть в машину и слить все ваши пароли и ключи. И если чуть-чуть погулить, то окажется, что и фреймворков для анализа дампа масса, некоторые даже сами находят ключи.

Короче, не сможете вы никогда ничего защитить, если расшифровуете данные в небезопасной среде. Это как бы основы защиты информации. Учите мат часть :)

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Andreyka
На сайте с 19.02.2005
Offline
822
#83

Как я уже писал ранее - для старта ssh при ребуте ключи каждый раз попадают туда через p2p

Вы не сможете вытащить оттуда ключи для mitm так как они каждый раз новые

Какой смысл дампить память в поисках ключей, после того как они уже не действительны? :)

И по поводу матчасти, вы ничего не забыли, что вам нужно иметь для начала mitm сессии? ;)

Не стоит плодить сущности без необходимости
Z
На сайте с 06.09.2012
Offline
129
#84
Andreyka:
Какой смысл дампить память в поисках ключей, после того как они уже не действительны? :)

Чтобы поменять ключ для криптованного раздела, нужно весь раздел расшифровать и перешифровать с новым ключем, это во-первых очень долго, а во-вторых никак не спасет от получения нового ключа из дампа памяти. Поэтому получим дамп, получим образ диска, найдем ключ, примонтируем образ на другой машине с этим ключем и все.

Ладно, не вижу смысла дальше продолжать, вы уже совсем глупости пишите, очевидно, не имея представления о теме.

Изучайте матчасть :)

Andreyka
На сайте с 19.02.2005
Offline
822
#85

Вы слишком далеко зашли

Речь шла о ключах для ssh

А про матчасть сами прочитайте для начала ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий