É possível manter um servidor como refém se alguém receber acesso root? [fechadas]

0

Se eu tiver um VPS (no oceano digital) executando o debian e compartilhar o acesso root a esse servidor por meio de chaves SSH ou senha raiz com alguém, essa pessoa poderá reter meu refém do meu website (o que está sendo hospedado no servidor)? ? Ou seja, eles têm tanto acesso quanto eu.

Não posso simplesmente redefinir a senha do root e remover todas as chaves SSH para garantir que seja segura novamente?

Caso contrário, eu poderia simplesmente criar um novo VPS e recarregar todo o código / banco de dados do site e começar de novo?

Alguém me disse que a única solução era jogar tudo fora, incluindo o código (código php do magento) no servidor e começar do zero, mas acho que isso é um exagero.

    
por guy 28.11.2017 / 01:47

1 resposta

3

No DigitalOcean, você pode fazer o login como root no console DO (e não precisa compartilhar o acesso a ele). Caso contrário, você também pode destruir o droplet e reconstruir um de seus backups não hospedados no DO (porque você tem estes, é claro :)) ou dos snapshots DO (se você pagou por isso), ou uma mistura dos dois (snapshots são feito semanalmente) (*). Se você tiver um domínio, também poderá alterar o domínio para apontar para uma máquina completamente diferente.

Sim, no caso geral, quando você é hackeado, a única maneira de ter uma confiança completa no sistema é reconstruí-lo do zero, mas também depende de para que você o usa, de como ele é crítico e de quem hackeado você. O seqüestrador é um caso bastante "benigno" porque faz tudo à vista. O verdadeiro vilão é aquele que hackeia seu sistema e o usa para seus próprios propósitos atrás de você.

(*) tudo isso presume que você mantenha os backups dos últimos dias / semanas, caso contrário, seu único backup será a versão criptografada ...

    
por 28.11.2017 / 02:51