Приватность VPS от тех.поддержки

12 3
Yaba
На сайте с 06.02.2010
Offline
32
1624

Насколько просто в дата-центре можно получить доступ к содержимому ВПСа и есть ли какие-нибудь способы защитить свои скрипты от этого?

Почему интересно - есть кастомный софт (скрипт), на который потратил много сил, хотелось бы исключить любую возможность попадания его в другие руки. Понимаю, маразм, но все-таки.

Или тех.поддержка все равно сможет получить доступ к ВПСу?

ВПС может быть в трех вариантах - OpenVZ, KVM или XEN. Операционная система - CentOS, Debian или WinServer2008 R2.

Скрипт для анализа котировок Форекса, полгода мучился с его написанием.

Заранее большое спасибо!

:beer:

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Доступ получить просто, так что либо шифрованную файловую систему использовать и самостоятельно вводить пароль при загрузке, либо colocation с опломбированием сервера и соотв. договором.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
The WishMaster
На сайте с 29.09.2005
Offline
2542
#2
Yaba:
на который потратил много сил, хотелось бы исключить любую возможность попадания его в другие руки

Лучше его вообще не выкладывать в интернет. Иначе добыть его - дело техники.

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
Yaba
На сайте с 06.02.2010
Offline
32
#3

Оптимизайка, The WishMaster, большое спасибо!

Оптимизайка, с collocation отличное решение, изящное и красивое! :)

По шифрованной файловой системе - можно ли сделать так:

1. Запускается ВПС (все открыто, у саппорта может быть доступ), доступа к /var/www/html/ нет = скрипт недоступен для работы.

2. Заходим по SSH, запускаем что-то вроде виртуального криптоконтейнера, появляется доступ к /var/www/html/ = скрипт доступен для работы.

3. При перезагрузке или логине другим пользователем - нужно вновь вводить пароль для монтирования криптоконтейнера.

То есть, даже если физически скопируют образ ВПСа с дедика в ДЦ и запустят отдельно, то доступа к криптоконтейнеру не будет, скрипт защищен.

Или имея физический доступ к ВПСу, можно прям во время его работы (криптоконтейнер смонтирован и /var/www/html/ доступна) подключиться без рут-учетки?

The WishMaster, это правильно, но ведь смысл такого скрипта - крутиться на ВПСе и собирать котировки.

Еще как вариант, только для исполняемого приложения под Win - внедрить в софт защиту, выписать одну лицензию на текущий ВПС. Даже если софт скопируют, то можно деактивировать лицензию этой копии.

Но у меня обычный php-скрипт, такую защиту применить не могу.

Посоветуйте что-нибудь пожалуйста!

Заранее спасибо!

P
На сайте с 08.03.2007
Offline
250
#4
Yaba:
Или имея физический доступ к ВПСу, можно прям во время его работы (криптоконтейнер смонтирован и /var/www/html/ доступна) подключиться без рут-учетки?

Некоторые технологии виртуализации позволяют вообще заморозить состояние машины вместе с памятью, утащить снимок себе и запускать где угодно и делать с ним что угодно, так что вопрос только в квалификации и интересе возиться. Но я сомневаюсь, что скрипт на PHP кого-то заинтересует.

LEOnidUKG
На сайте с 25.11.2006
Offline
1767
#5

т.е. тех поддержка по вашему мнению хочет у вас украсть:

Скрипт для анализа котировок Форекса, полгода мучился с его написанием.

?

Это клиника. И не надо нам врать, не писали вы полгода ничего.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
AA
На сайте с 21.12.2007
Offline
89
#6

Техподдержке не нужны Ваши скрипты. Совсем не нужны. Какими замечательными и уникальными Вы бы их не считали.

Заметки админа. (https://sysadmin.pm/) | Заметки в Telegram. (https://t.me/sysadminnotes)
ilya_p
На сайте с 12.07.2013
Offline
16
#7
Yaba:
По шифрованной файловой системе - можно ли сделать так:
1. Запускается ВПС (все открыто, у саппорта может быть доступ), доступа к /var/www/html/ нет = скрипт недоступен для работы.
2. Заходим по SSH, запускаем что-то вроде виртуального криптоконтейнера, появляется доступ к /var/www/html/ = скрипт доступен для работы.

Такое тоже возможно. Если не параноите, что саппорт может подменить вам ssh на логирующий))))

Glueon
На сайте с 26.07.2013
Offline
172
#8
ilya_p:
Такое тоже возможно. Если не параноите, что саппорт может подменить вам ssh на логирующий))))

Можно чуть снизить риск шифруя диск целиком. кроме раздела с boot и открывать диск по сети через dropbeer. Воспользовавшись, например, better-initramfs :)

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
AGHost
На сайте с 16.11.2011
Offline
115
#9

ИМХО, зачем тогда заказывать услуги у хостера, если ему не доверять? Любому адекватному хостеру вообще не интересно содержимое скриптов заказчика, пока он не нарушает правил размещения, да и не живут долго такие хостеры, ворующие скрипты у клиентов.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
O
На сайте с 25.01.2013
Offline
18
#10

на сколько я понял, скрипт на php. Почему тогда не защитить его при помощи Ioncube?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий