У меня есть VPS. Я мог бы зашифровать свой раздел, но я не пытался. Я считаю, что моя компания VPS может сбросить мой пароль root, хотя единственный ключ SSH, который я вижу, - мой. Со всеми моими данными я зашифровал их encfs
. На всякий случай, если хакер получает какой-либо доступ, он encfs
может подключить диск, только если мой пароль правильный (ключи SSH не смонтируют его, сброс пароля root не будет монтироваться, поскольку новый пароль является неверной парольной фразой)
Мой вопрос: может ли мой VPS-хост проникнуть в мою коробку? Физически данные зашифрованы. Я полагаю, что root может быть изменен без сброса коробки? Если так, то они могут иметь доступ к моей уже смонтированной файловой системе? Если в систему вошел другой пользователь без разрешения, может ли он что-то сделать для доступа к оперативной памяти и сброса конфиденциальных данных? хост VPS может легко прочитать содержимое моей оперативной памяти?
Примечание: это гипотетически. Я думаю о том, есть ли у меня большие клиенты, я хочу знать, какую безопасность я могу пообещать, и это пришло в голову. Я бы предпочел не размещать коробку дома и не иметь труб для ее поддержки.