Ich bin gespannt, wie VPS-Konten funktionieren. Ich weiß, dass mein Shared Hosting-Anbieter meine Dateien durchsuchen kann, da sie in der Vergangenheit Änderungen vorgenommen haben. Wenn ich ein VPS-Konto kaufe, wie zum Beispiel bei Linode oder Slicehost, können die Leute dort die Dateien meiner Kunden sehen, die ich in meinem VPS-Konto gehostet habe? Oder benötigen sie dazu einen autorisierten SSH-Schlüssel?
Abhängig davon, was sie für die zugrunde liegende Speicherinfrastruktur verwenden, können sie möglicherweise auch einen Live-Snapshot Ihrer virtuellen Festplatte erstellen und diesen separat bereitstellen, ohne dass Ihr Server heruntergefahren werden muss. Die einzige Möglichkeit, sich dagegen zu schützen, besteht darin, ein Festplattenverschlüsselungssystem wie TrueCrypt oder die im Betriebssystem integrierte Verschlüsselungsunterstützung zu verwenden. Dies hat die größten Nachteile bei der Verwaltung des Schlüssels zum Entsperren der Verschlüsselung - Sie müssen sehr paranoid sein, damit es sich lohnt.
quelle
Es ist so ziemlich wie Carson sagt, aber noch einfacher - Fahren Sie den Computer herunter und kopieren Sie das VPS-Laufwerk oder stellen Sie ein Image des realen Laufwerks her. Dies reduziert die Ausfallzeit erheblich. Mit der Virtualisierungstechnologie, wie sie von einem VPS verwendet wird, können sie natürlich einen Schnappschuss machen, während die Maschine noch läuft. Daher ist es höchst unwahrscheinlich, dass Sie jemals bemerken würden, dass dies getan wurde.
quelle
Ich hatte einen VPS bei einer Firma, die die Virtuozzo-Plattform verwendete, und sie konnten ohne das Root-Passwort auf den Server zugreifen. Ich habe sie danach befragt und sie haben angegeben, dass ein solcher Zugriff mit Plattformen, die auf Xen oder VMWare basieren, nicht möglich ist.
Wenn Sie wirklich paranoid sind, können Sie Ihren VPS mit einer zweiten virtuellen Festplatte einrichten, die Ihre Daten enthält, und die vollständige Festplattenverschlüsselung verwenden. Sie verlieren die Möglichkeit, es neu zu starten, ohne dass manuelle Eingriffe erforderlich sind, um die Entschlüsselungspassphrase bereitzustellen. Dies bedeutet jedoch auch, dass Snapshots davon ohne die Passhprase (die Sie nicht auf dem Server speichern) nicht lesbar sind.
Die einzige Möglichkeit für sie, auf Ihre Dateien zuzugreifen, besteht darin, dass sie während der Ausführung in die Serverinstanz eindringen, und ich glaube nicht, dass sie eine spezielle Möglichkeit dazu haben würden.
quelle
Ja, sie könnten technisch auf Dateien zugreifen. Die virtuelle Festplatte kann mithilfe verschiedener Tools / Skripte schreibgeschützt außerhalb der VM bereitgestellt werden. Die laufende VM (wenn mindestens KVM) kann auch auf die Festplatte kopiert werden, einschließlich Speicherinhalt, Entschlüsselungsschlüssel und allem anderen. Sie können auch eine Live-Migration durchführen und die alte VM in einem isolierten Netzwerk zurücklassen.
Dies funktioniert nicht auf dm-crypt-Datenträgern, aber wahrscheinlich auf LUKS-Krypta, wenn Sie eine Schlüsseldatei verwenden, die im Klartext gespeichert ist. Die Funktionen hängen insgesamt von der Netzwerk- und Speicherkonfiguration ab.
Würden Sie? Wahrscheinlich nicht, es sei denn, es gibt genügend Beweise dafür, dass Sie etwas Illegales tun, und jemand hat angefordert, dass forensische Beweise von Ihren Knoten gesammelt werden. Hoffentlich hätten sie einen Haftbefehl; aber du hast gefragt, ob sie können, nicht ob sie sollten.
quelle