J'ai un VPS. Je pourrais peut-être chiffrer ma partition mais je n'ai pas essayé. Je crois que ma société VPS peut réinitialiser mon mot de passe root, bien que la seule clé SSH que je vois soit la mienne. Avec toutes mes données, je les ai chiffrées encfs
. Juste au cas où un pirate obtiendrait une sorte d'accès, encfs
ne peut monter le lecteur que si mon mot de passe est correct (les clés SSH ne le monteront pas, la réinitialisation du mot de passe root ne montera pas car le nouveau mot de passe est une phrase de passe incorrecte)
Ma question est: mon hôte VPS peut-il pénétrer dans ma boîte? Physiquement, les données sont cryptées. Je crois que la racine peut être modifiée sans réinitialiser la boîte? Si oui, alors ils peuvent avoir accès à mon système de fichiers déjà monté? Si un autre utilisateur sans autorisation est connecté, l'utilisateur peut-il faire quelque chose pour accéder au ram et vider les données sensibles? l'hôte VPS peut-il facilement lire le contenu de ma RAM?
Remarque: Ceci est hypothétique. Je pense que si j'ai de gros clients, je veux savoir combien de sécurité je peux promettre et cela m'est venu à l'esprit. Je préfère ne pas héberger une boîte à la maison ni avoir les tuyaux pour la supporter.
la source
Étant donné que les données doivent être déchiffrées pour être utilisables, elles seront disponibles dans un état non chiffré pendant l'exécution.
Vous devez le traiter comme si le fournisseur pouvait accéder au système en cours d'exécution à tout moment à votre insu. Cela inclut les données au repos sur le disque, les données contenues dans la mémoire (telles que les clés de déchiffrement) et même toutes les frappes que vous envoyez (c'est-à-dire, supposez que tout mot de passe tapé peut être observé et enregistré).
la source
sshd
. Aucun logiciel n'est sécurisé contre quelqu'un qui peut surveiller chaque octet entrant ou sortant du processeur.Il n'y a aucun moyen de se prémunir contre un hébergeur malveillant, il peut accéder à vos données, quelle que soit la façon dont vous essayez de les éviter. Quelques exemples simples:
La seule méthode raisonnablement sûre pour avoir un serveur consiste à acheter, installer un boîtier et le placer dans votre propre cage dans un environnement d'hébergement partagé ou privé, configurer un système de fichiers crypté, un périphérique de démarrage fiable, un verrou physique sur la cage et sécuriser accès à la console.
Même cela pourrait avoir des trous à cause de choses comme des problèmes de sécurité dans les versions logicielles, le crochetage (pour le verrou physique).
la source