1 out of 1 members found this post helpful.
Mihai, după cum îți spuneam, chiar dacă schimbi parola de acces SSH la serverul virtual, furnizorul poate face o copie a mașinii virtuale -fără ca tu să știi- și să acceseze separat clona acesteia.
Astfel, are acces la datele tale făra probleme.
Dacă ai un server dedicat, accesul la date e mai greu (nu imposibil însă, de exemplu într-o pauză anunțată de servicii, furnizorul îți poate boota serverul cu un sistem de operare live, copiază conținutul harddisc-ului și apoi rebootează normal, fară a lăsa vreo urmă).
O soluție ceva mai sigură este închirierea unui spațiu (cușcă, rack) în datacenter, unde să ai acces doar tu (însă și așa se pot fura date, de exemplu prin mirorring-ul portului de switch unde îți este conectat serverul; astfel, tot traficul poate fi înregistrat, inclusiv backup-ul pe care îl faci tu)
.:|:.
1 out of 1 members found this post helpful.

Postat în original de
Mihai_Is
Un suport de la host mi-a zis ca daca modific parola de la ssh nu mai au acces la VPS.
Deci in concluzie nu exista nici o posibilitate decat daca am serverul la mine in dormitor

In orice sistem de securitate trebuie sa fie clar impotriva a ce te aperi si care sunt bugetele / interesele ce ar putea fi alocate pentru accesul la informatiile tale.
Daca vrei ca informatiile sa nu fie "usor accesibile" un vds poate fi o solutie buna. Daca ai informatii ce ar putea fi de interes unui stat, faptul ca tii serverul in dormitor nu te ajuta foarte tare.
Trebuie sa fie foarte clar impotriva cui te protejezi.
1 out of 1 members found this post helpful.
Cel mai bine scapa de paranoia asta si alege cu atentie unde il gazduiesti pentru ca nu o sa isi puna nimeni paie in cap pentru ce ai tu acolo si ca sa iti usurezi munca, fa o lista cu furnizorii care te-ar atrage, da un PM, si eu o sa iti spun unde "sa NU", in cazul in care apar cine stie ce .... tentatii.
E un deja-vu cu postul asta, dar pe un alt forum
8th April 2014, 16:49
#10
1 out of 1 members found this post helpful.
Marius, hai să-ți dau un exemplu colateral: când am înființat firma, prima mea grijă a fost să întocmesc, împreună cu un avocat, Termenii și Condițiile de livrare a serviciilor.
După ce le-am publicat pe site, au fost destule persoane juridice care nu s-au sfiit să le copieze. (de exemplu, uită-te în sursa paginii justwebhostspace[.]com/tac.php și o să vezi înca urme de cod de la hangar hosting).
Până la urmă, trebuie să analizezi raportul cost versus riscuri: merită să protejez un astfel de cod ? Dacă da, împotriva cui ? (excelentă observație de la @puthre). Cât mă costă protejarea ?
Cât mă costă dacă pierd datele respective ? Ce probabilitate / risc există să le pierd ?
Uite așa, din întrebare în întrebare vei ajunge la câteva concluzii relativ simplu de comparat, din care vei extrage apoi decizia optimă.
.:|:.