Linux

託管服務提供商可以訪問我的專用伺服器嗎?

  • January 30, 2020

我正在為我的 Web 應用程序購買專用伺服器。但我擔心我的應用程式碼的安全性以及誰能訪問我的伺服器甚至專用伺服器。由於託管服務提供商為我提供了預安裝的作業系統,我擔心託管服務提供商的訪問權限到我的伺服器,即使我更改密碼。

無論如何,託管服務提供商是否有機會訪問我的伺服器?

是的,他們將有權訪問您的伺服器。如果是虛擬的,它們可以通過虛擬化控制台或容器根訪問。如果是物理的,IPMI 和帶外管理提供訪問。他們可能有權訪問您的備份。他們肯定可以訪問您的磁碟…

2000 年,微軟發布了一些非常聰明的東西,今天仍然(大部分)相關。10 條不變的安全法則http://technet.microsoft.com/library/cc722487.aspx

第三條規則是“如果壞人可以物理訪問您的電腦,那麼它就不再是您的電腦了。”

事實上,您應該考慮任何您沒有對潛在目標進行完全物理和技術控制的電腦。這是一個可以思考的連結:http: //felipeferreira.net/?p=1259

引用自:https://serverfault.com/questions/589956