我租用一个VPS服务器两个月来测试一个webapp。我将数据插入到此服务器上的SQL中,并希望将web应用程序托管到此虚拟服务器进行测试。
那个把VPS租给我或其他人的服务器所有者能访问我的数据和我的应用程序的源代码吗?
我更改远程桌面密码(admin),并为SQL安装密码。
主人能偷我的资料吗?
发布于 2018-07-27 17:39:59
所有者有权访问该机器,这相当于(或更多)物理访问物理机器。例如,他可以克隆它,在它运行时悄悄地进行事件,然后在一个安全的沙箱环境中“播放”该克隆。
对它的防御非常有限,例如,您可以在配置中在虚拟机上使用磁盘加密,其中解密密钥仅在RAM中。它仍然无法避免从主机端窃取数据,但显着地使其变硬:他不能“只玩”持久化磁盘映像,还需要分析您的磁盘加密软件,以便在运行时从其中提取密钥。在最好的情况下,您可以将这些数据窃取得非常困难,就像破解二进制软件映像一样。
处理加密数据而不对其进行解密的算法有很多种,但这只是当今研究的热点。
只有当敏感数据不在VPS上时,才能确定防止此类窃取。例如,VPS可以是使用强加密(包括MitM保护)的外VPS服务的数据层网关--如果无法从VPS访问密钥,主机将无法解码正在发生的事情。
你没有办法在Windows上做任何类似的硬核技巧。
https://security.stackexchange.com/questions/190499
复制相似问题