А если Ваше решение подходит, то значит Вам нельзя доверять сервер.
Ибо хостер может загрузиться в single mode/rescue cd, сбить рутовый пароль, потом перезагрузить автоматически работающий сервер и получить доступ к данным.
Andreyka добавил 08.02.2010 в 18:19
Сисадмин может сказать нужые команды владельцу и без доступа к серверу 🤣
Понятно, продолжайте дальше, я люблю следить за тэоретиками 🍿
Сейчас DDOS идет с компов легитимных пользователей
Будьте готовы терять часть трафика блокируя целиком по IP а не фильтруя аномальные запросы
У меня тоже удаляются автоматически и в Debian.
Подробнее - потеряете ключ доступа/пароль - и плакали ваши файлы. Уже ничто их не вернет.
Цена процедуры намного дешевле защищаемой информации ;) и доступно всем, кто нашел пару копеек на сервер.
Автоматическая загрузка это что-то из сферы Windows. В Linux/BSD загружается сама ОС, данные ждут ввода ключа владельцем и только после ввода будут доступны.
Соответственно если хостер вынет диск на посмотреть - ничего он там не найдет :)
Да, естественно. На эту процедуру будет уходить незначительная часть ресурсов сервера. Такова цена безопасности.
Про теневое копирование от R1Soft почему все молчат?
Защиту от DDOS когда на одном IP много разных сайтов сделать нельзя
Если выделенный IP - отдельный разговор за отдельные деньги
Совет прост - не писать на флешку
_SP_, таки проблем нет, человек постом ниже вашего ;)
Хотите спокойствия - используйте сервер и шифрованную ФС
У меня много заказов были на такую настройку