托管服务提供商可以访问我的专用服务器吗?

Ash*_*ala 7 security linux login authentication server-settings

我想为我的 Web 应用程序购买专用服务器。但我担心我的应用程序代码的安全性以及谁可以访问我的服务器甚至专用服务器。由于托管服务提供商为我提供了预安装的操作系统,我担心托管服务提供商的访问到我的服务器,即使我更改了密码。

在任何情况下,是否有机会通过托管服务提供商访问我的服务器?

eww*_*ite 22

是的,他们可以访问您的服务器。如果是虚拟的,他们可以通过虚拟化控制台或容器根访问。如果物理,IPMI 和带外管理提供访问。他们可能有权访问您的备份。他们肯定可以访问您的磁盘...

  • “如果你以最糟糕的方式想要某样东西,那通常就是你得到它的方式。” 要么你可以信任你的主机,要么你不能。如果不能,问问自己使用该主机省下的钱是否值得冒险。请记住,这些人是您信任的人,可以保护您的网站免受外部攻击。 (10认同)
  • @ashwinreddy 在业务中,我们通过合同和其他类型的法律协议来处理这个“问题”。检查您与服务提供商的合同,以确保您的业务数据得到充分保护。 (7认同)
  • 仅仅因为他们确实可以访问并不意味着他们会利用它。 (6认同)
  • 还应该提到的是,有时您的提供商需要访问您的盒子**是**需要的。想象一下您应用错误的防火墙规则并将自己拒之门外的场景?!如果您没有 IMPI,那么让当地的“帮手”能够帮助您恢复原状几乎是无价的。 (2认同)

小智 7

2000 年,微软发布了一些非常聪明的东西,今天仍然(大部分)相关。安全的 10 条不变法则http://technet.microsoft.com/library/cc722487.aspx

第三条规则是“如果坏人可以物理访问您的计算机,那么它就不再是您的计算机了。”

事实是,您应该考虑对潜在危害目标没有完全物理和技术控制的任何计算机。这是一个值得思考的链接:http : //felipeferreira.net/?p=1259


fak*_*ker 6

取决于提供商。
通常,如果您更改密码,他们将不再具有访问权限。

但是:他们有物理访问权限。
他们可以从您的 RAID1 中取出一个磁盘并拥有您的所有数据。
他们可以重新启动您的服务器并重置您的密码,或者从 CD 启动并阅读所有内容,...


Flo*_*aie 5

如果您确实需要获得最佳隐私,只需加密数据即可。正如其他答案和评论所说,如果您不这样做,那么有一些方法可以从服务器中获取数据。

  • @ashwinreddy 如果服务器要执行任何操作,则需要某种方式来解密数据。一个坚定的主机将能够得到它。如果您不信任您的主机,请不要在那里托管。 (4认同)
  • @FlorinAsavoaie 不,错了。冷启动攻击、侧信道攻击等。有很多方法可以从您可以物理访问的机器中提取加密密钥,并且只需要很少的技术技能。 (2认同)