Tengo un VPS Es posible que pueda encriptar mi partición pero no lo he intentado. Creo que mi compañía VPS puede restablecer mi contraseña de root, aunque la única clave SSH que veo es la mía. Con todos mis datos, los tengo encriptados encfs
. En caso de que un hacker obtenga algún tipo de acceso, encfs
solo puede montar el disco si mi contraseña es correcta (las claves SSH no lo harán, restablecer la contraseña de root no se montará ya que la nueva contraseña es una frase de contraseña incorrecta)
Mi pregunta es ¿puede mi host VPS entrar en mi caja? Físicamente los datos están encriptados. ¿Creo que la raíz se puede cambiar sin restablecer el cuadro? Si es así, ¿pueden tener acceso a mi sistema de archivos ya montado? Si otro usuario sin permiso está conectado, ¿puede hacer algo para acceder al RAM y volcar datos confidenciales? ¿Puede el host VPS leer fácilmente el contenido de mi RAM?
Nota: Esto es hipotético. Estoy pensando en si tengo grandes clientes, quiero saber cuánta seguridad puedo prometer y esto se me ocurrió. Prefiero no alojar una caja en casa ni tener las tuberías para sostenerla.
fuente
Dado que los datos tienen que ser descifrados para que sean utilizables, estarán disponibles en un estado sin cifrar durante el tiempo de ejecución.
Debe tratarlo como si el proveedor pudiera acceder al sistema de ejecución en vivo en cualquier momento sin su conocimiento. Esto incluye datos en reposo en el disco, datos contenidos en la memoria (como las claves de descifrado) e incluso cualquier pulsación de tecla que envíe (es decir, suponga que se puede observar y registrar cualquier contraseña escrita).
fuente
sshd
. Ningún software es seguro contra alguien que pueda monitorear cada byte que entra o sale de la CPU.No hay forma de protegerse contra un proveedor de alojamiento malicioso, pueden acceder a sus datos sin importar cómo intente evitarlos. Algunos ejemplos simples:
El único método razonablemente seguro de tener un servidor es comprar, instalar una caja y colocarla en su propia jaula en un entorno de alojamiento compartido o privado, configurar un sistema de archivos cifrado, un dispositivo de arranque confiable, un bloqueo físico en la jaula y seguro consola de acceso.
Incluso esto puede tener agujeros debido a problemas de seguridad en las versiones de software, selección de cerraduras (para el bloqueo físico).
fuente