Безопасность использования VDS

1 234
treshnyuk
На сайте с 17.02.2013
Offline
231
#21
Pilat:
Да все так же переживают. Водка помогает тоже всем.

Представьте, что вчера кто-то вошёл и украл вашу учётную запись. Что от этого изменится? Что вы будете делать завтра? Мир рухнет?

Если предположить что на машине вебмани, почта от того же вебмани и онлайн банкинга то мир не рухнет, а вот кто-то интернет карточками скайпа, пейпала и т.д. может спокойно закупаться. О банальном "разослать всем контактам одолжите денег на карточку" можно промолчать.

PT
На сайте с 27.11.2016
Offline
9
#22

Создать контейнер VeraCrypt и поместить туда папки и переносные версии программ еще никто не предложил?

C
На сайте с 07.05.2010
Offline
239
#23
Twickbot:
Очень интересно. А подробнее можно?

Сам был в шоке. В логах была надпись, что вход осуществлен с такой-то попытки... Я сам математик, и мне стало интересно, в итоге вышел сюда

http://safe.cnews.ru/news/top/2015-09-30_zombiset_iz_linuxustrojstv_sposobna_polozhit

и на статьи о майнинге.

Понял, что под видом майнинга, пользователи ставят себе ПО, создается сеть, которая за минуты с легкостью может подобрать любые пароли.

S
На сайте с 23.05.2004
Offline
315
#24

Если впс личный, т.е. никого левого нет, то включить авторизацию по ключу.

Это просто подпись.
S2
На сайте с 30.12.2015
Offline
307
#25
Stek:
Если впс личный, т.е. никого левого нет, то включить авторизацию по ключу.

Тут как бы вопрос про сотрудников провайдера. Никакой ключ в теории не помешает через VNC авторизоваться или вовсе в single mode сервер загнать, с LivtCD загрузить его., снять дамп сервера и пр., практически любые, манипуляции при физическом или административном доступе к железу.

Совет тут может быть только один. Не доверяете хостерам - не пользуйтесь услугами хостеров.

K
На сайте с 17.06.2015
Offline
41
#26
hubbiton:
И по каким критериям оценивать? По кол-ву отзывов? По активности рекламы? Не смешите и не говорите глупостей, ничего вы об этой стороне вопроса никогда не узнаете, как бы ответственно к вопросу не подходили ))
Даже если когда-то где-то и всплывёт что-то типа " у меня админы на серваке шарились" (и вы умудритесь это нагуглить), то его просто "закидают тапками" и выставят дураком-параноиком, эти технологии давно отлажены и легкодоступны.

Я видел ни одну компанию, которая "снаружи" выглядит очень солидно по всем признакам, и имя "на слуху" и офисы очень крутые и пр. и пр. А посмотришь внутри (даже более или менее поверхостно, но уже не как клиент) - полный пипец. Как в плане внутренней дисциплины, так и в плане информационной безопасности. И половина камер не работает, и пароли/проходки везде одни и те же, и дают их тем, кому их давать нельзя, но сегодня "лень самому" и/или "в связи с производственной необходимостью" и т.д и т.п. Я сам имел и имею доступ к очень конфиденциальной информации совсем не шуточных компаний (к выбору которых многие относятся очень ответственно), но при этом даже формального договора "о не разглашении" нет и даже там не все и не в полном объёме знают, что именно знаю я и что могу узнать ))

По факту Вы пытаетесь опровергнуть мои слова, рассказав о своем горьком опыте. Исходя из Ваших слов нормальную компанию Вы так и не нашли. Возможно потому что искали "по именам на слуху, красивым офисам, количеству отзывов и активности рекламы". Если изначально были неверно расставлены критерии оценки, то и результат соответственный. В моем понимании ответственно подойти к вопросу поиска хостинг компании, означает планомерное изучение предложений на рынке, общение с представителями компаний, изучение форумов, если получится то обещение с клиентами и т.п. В итоге из десятков компаний сформируется топ 3 или 5, с которыми можно уже пробовать работу. Такой процесс займет несколько дней, просто вбить в гугл и чекнуть топ 5 ссылок здесь не прокатит. В моем случае было чуть легче на финальной стадии, заслуживающий доверия знакомый человек указал как раз на одну из выбранных мною компаний. В итоге 2 года уже не знаю проблем. Просто не нужно лениться.

Честно говоря Ваш опыт крайне печален, неработающие камеры, проходной двор к серверам, всемогущие админы.... Какой то клоповник, а не компания. Надеюсь Вам повезет в будущем.

S
На сайте с 23.05.2004
Offline
315
#27
smart2web:
Тут как бы вопрос про сотрудников провайдера. Никакой ключ в теории не помешает через VNC авторизоваться или вовсе в single mode сервер загнать

В теории да. А на практике такое вообще где то бывает ? Никому эти клиентские сайты не нужны, сотрудник туда полезет только при наличии оплаты со стороны того же клиента.

Взлом со стороны в сотни раз более вероятен, чем наткнуться на хостера, у которого есть силы шерстить клиентские системы и копаться в зоопарке и костылях скриптов или данных.

[Удален]
#28

Если у хостера клиентов сотни/тысячи, то никому ваш VPS не нужен, пусть даже там миллионы крутятся.

rustelekom
На сайте с 20.04.2005
Offline
537
#29
WapGraf:
Если у хостера клиентов сотни/тысячи, то никому ваш VPS не нужен, пусть даже там миллионы крутятся.

Это, пожалуй, перебор в другую сторону:)

Везде, где есть хоть какие-то ценные данные, нельзя исключать проявления интереса к ним со стороны заинтересованных лиц и учреждений. Также стоит заметить, что ценность данных вовсе не всегда определяется деньгами. Поэтому, если данные для владельца важны, озаботиться их защитой и охраной необходимо. Как это сделать, уже было сказано в топике, во всяком случае, основные приёмы были описаны. Их более чем достаточно для защиты от 99% атак.

Против целенаправленной атаки реализуемой квалицифированными хакерами их может не хватить, но это уже выходит за возможности массового рынка и требует другой инфраструктуры и в целом, другого подхода к информационной безопасности.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
[Удален]
#30

rustelekom, лиц не входящих в состав поддержки хостинг провайдера. Если у провайдера, работают лица, которые не знают своего места, то он долго не проработает.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий