ENELIS

ENELIS
Рейтинг
194
Регистрация
29.08.2008

Мини АС? :)

Если Вы уже задаете вопросы вроде "что она собой представляет" ВАМ НЕ СТОИТ ЭТИМ ЗАНИМАТЬСЯ, потому что это не рутинг у Вас дома/на даче/в подвале, а потенциально влияет на весь интернет.

Поднимать это для BGP-blackhole - Вы не окупите никак, т.к. Вам нужно будет делать anycast.

Да что уж там говорить, без двух ног Вам не дадут AS.

Не занимайтесь ерундой, закажите готовое решение.

zzzit:
ENELIS, вот такая ситуация: сбой питания. Вы не знаете, был ли это на самом деле сбой или нет, но сервер не был доступен, скажем минут десять и в саппорте уверяют, что был сбой. Каким образом вы определите, что система скопрометирована?
Тем временем успели загрузиться через pxe, примаунтить рутовый диск в read-only, стащить ключи sshd, чтобы организовать простой MITM с логированием всего, что вы вводите. Т.е. вся система вообще никак не модифицирована.

Вы верите суппорту? Система УЖЕ скомпрометирована.

Принцип работы на недопущении подобного.

То есть любой сбой = компроментации.

Как я уже сказал confidentiality distrust.

zzzit:
ENELIS, если после ребута не надо вводить пароль, то достаточно и просто образ диска слить, пароль с ключем на нем уже где-то сохранен. Это все равно, что в motd указать рутовый пароль, типа мы защищены, но вот пароль!
А даунтайм всегда можно свалить на сбой ИБП или что-нибудь такое и возиться с тазиком сколько угодно.

Не понял как при шифрации диска возиться с тазиком при "сбое ИБП"?

При трукрипте ничего не повозишься. Убрать доступ к физ. консоли и хостер никогда не достанет данные, если Вы не введете пароли.

Еще раз повторюсь. Если траффик сразу сливаться при покупке не будет, то любая интерференция/подключение/mtm вызовет по стандартам любой организации или любого умного админа так называемый confidentiality distrust.

Так как так или иначе проявит себя (сервер ребучен, ключ не сходится и т.п. и т.д.)

Тут мы копируем систему к себе (требуем бекап или сами качаем через ipkvm или что). У себя из системы в вирт машине вынимаем truecrypt диск и восстанавливаем, где надо.

zzzit:
Не спасет: вырубил машину ночью, загрузился в single user, скинул туда свой sshd, принимающий любые ключи, ребутнул, подождал, пока авторизатор отработает и примаунтит диск - слил базу, замел следы :)

Если затребуется диск маунтить - то бишь пароль вводить, то уже можно сделать вывод, что машину взломали и не раскрывать диск, а по тихому слить его на другой защищенный сервер.

Бздя не даст например при повышенном секьюрити левеле загрузить single user mode.

Значит только со стороннего диска, что сделает даунтайм не реальным.

---------- Добавлено 03.03.2013 в 20:04 ----------

Вообще по идее vps = openvz, containerz, jails; vds = полная виртуализация.

Но сейчас уже википедия и другие говорят что это синонимы. Хотя вначале продаж именно так и различали xen hvm, vmware, qemu и xen containers, jails, openvz, ибо последние полноценной выделенной ОС назвать язык не повернется.

Можно авторизатор вывести на других машинах в другой сети.

Для них обоих сделать ключи.

На основной машине отключить все, сделать высокий уровень безопасности и запретить редактирование всех конфигов и файлов на root разделе (ну кроме того, что нужно для pid и log и временных файлов).

Тоже самое на авторизаторах.

Здравствуйте,

Заказывайте у нас, размещение в Будапеште.

http://enelis.ru/?exe=virtservers

Добрый день,

Intel Xeon E1230V2 4 ядра (HT) 3.3Ghz 8GB DDR3 1x 1TB SATA3 HDD

4650 рублей в месяц

включено Windows 2008 R2 Web Edition, 100 mbit/s Unmetered, IPKVM на нашей площадке в Будапеште.

Установка в течение 6 часов.

Возможны другие конфигурации и скидка до 25 процентов при заказе на более долгий срок.

AGHost:
Мало было, немцы пожадничали.

Странно, это же KVM, смысл жадничать, если диск выдается либо файлом либо отрезком из VG?

Там уже как поставишь.

AGHost:
Всего-то 5,193,132 bytes in 937496 files.

Ну так а сколько inodes?

Проверьте inodes

df -i

Иногда их тоже не хватает, сессионых файлов на 5 гб и уже нет места.

А вообще, если нужен качественный vps хостинг, обращайтесь.

Всего: 1657