Acesso físico a uma máquina == oportunidade de fazer o root na máquina.
Não permita que ninguém entre na sala do servidor e não deseje dar acesso ao equipamento na máquina. Ou, ter acesso físico (junto com o KVM ou outro meio local / console) aos controles da máquina restrito se você permitir que outros acessem fisicamente a sala da máquina.
A melhor prática em mente é impedir o acesso totalmente a não administradores, fornecer uma escolta de segurança enquanto alguém estiver na sala de servidores que não esteja autorizado para acesso global (ou seja, fornecedores) ou para manter o hardware bloqueado por chave no lugar e restringir chaves a subconjuntos de usuários / administradores autorizados. A última parte é a melhor prática para a maioria dos espaços de colocation, onde você, como cliente, aluga espaço.
Além disso: se você tiver a oportunidade, certifique-se de ter um sistema "airlock" que exija duas formas de acesso, o que evita a "tailgating". No nosso caso, esses são os bloqueios de perfuração e de verificação de cartão. A entrada no foyer exige que você coloque um código em um cadeado. Quando estiver no foyer, você precisará digitalizar um cartão de identificação para entrar na sala real do servidor.
Além de apenas "É realmente uma boa ideia", existem determinados regulamentos, leis ou regulamentos SAP específicos do setor que podem estar envolvidos. Em uma instituição educacional ou governamental, eu tenho leis específicas que eu preciso ter certeza de que são aplicadas em relação ao acesso à informação do estudante. Requisitos semelhantes existem para empresas que são negociadas publicamente; eles devem estar de acordo com a SOX. O setor médico, ou qualquer indústria que lide com informações de identidade associadas, juntamente com o histórico médico, deve seguir o HIPPA. Qualquer empresa que armazene transações de cartão de crédito deve cumprir com seus contratos de comerciante, que geralmente são MUITO explícitos sobre o que as máquinas podem armazenar e quem tem acesso às máquinas. A quilometragem do seu setor pode, de fato, variar.