Saya punya VPS. Saya mungkin dapat mengenkripsi partisi saya tetapi saya belum mencoba. Perusahaan VPS saya, saya yakin dapat mereset kata sandi root saya walaupun satu-satunya kunci SSH yang saya lihat adalah milik saya. Dengan semua data saya, saya memilikinya terenkripsi encfs
. Untuk berjaga-jaga jika seorang hacker mendapat semacam akses, encfs
hanya dapat memasang drive jika kata sandi saya benar (kunci SSH tidak akan memasangnya, mengatur ulang kata sandi root tidak akan dipasang karena kata sandi yang baru adalah frasa sandi salah)
Pertanyaan saya adalah dapatkah host VPS saya membobol kotak saya? Secara fisik data dienkripsi. Saya percaya root dapat diubah tanpa mengatur ulang kotak? Jika demikian maka mereka dapat memiliki akses ke sistem file saya yang sudah terpasang? Jika pengguna lain tanpa izin masuk dapatkah pengguna melakukan sesuatu untuk mengakses ram dan membuang data sensitif? dapatkah host VPS dengan mudah membaca isi RAM saya?
Catatan: Ini hipotetis. Saya berpikir jika saya memiliki klien besar, saya ingin tahu seberapa besar keamanan yang bisa saya janjikan dan ini muncul dalam pikiran. Saya lebih suka tidak menyimpan kotak di rumah atau memiliki pipa untuk mendukungnya.
sumber
Karena data harus didekripsi agar dapat digunakan, itu akan tersedia dalam keadaan tidak terenkripsi selama runtime.
Anda harus memperlakukannya seolah-olah penyedia dapat mengakses sistem live running kapan saja tanpa sepengetahuan Anda. Ini termasuk data saat istirahat di disk, data yang terkandung dalam memori (seperti kunci dekripsi) dan bahkan penekanan tombol apa pun yang Anda kirim (mis., Anggap setiap kata sandi yang diketik dapat diamati dan direkam).
sumber
sshd
. Tidak ada perangkat lunak yang aman terhadap seseorang yang dapat memonitor setiap byte yang masuk atau keluar dari CPU.Tidak ada cara untuk aman terhadap penyedia hosting jahat, mereka dapat mengakses data Anda tidak peduli bagaimana Anda berusaha menghindarinya. Beberapa contoh sederhana:
Satu-satunya metode yang cukup aman untuk memiliki server adalah membeli, memasang kotak, dan meletakkannya di kandang Anda sendiri di lingkungan hosting bersama atau pribadi, menyiapkan sistem file terenkripsi, perangkat boot tepercaya, kunci fisik pada kandang, dan aman akses konsol.
Bahkan ini mungkin memiliki lubang di dalamnya karena hal-hal seperti masalah keamanan dalam versi perangkat lunak, penguncian kunci (untuk kunci fisik).
sumber