VPS가 있습니다. 파티션을 암호화 할 수는 있지만 시도하지 않았습니다. 내가 보는 유일한 SSH 키는 내 것이지만 내 VPS 회사는 루트 암호를 재설정 할 수 있다고 생각합니다. 내 모든 데이터를 사용하여 암호화했습니다 encfs
. 해커가 일종의 액세스 권한을 얻는 경우를 대비하여 encfs
내 비밀번호가 올바른 경우에만 드라이브를 마운트 할 수 있습니다 (SSH 키가 마운트하지 않으면 루트 비밀번호를 재설정하면 새 비밀번호가 잘못된 비밀번호 문구이므로 마운트되지 않습니다)
내 질문은 VPS 호스트가 상자에 침입 할 수 있습니까? 물리적으로 데이터가 암호화됩니다. 상자를 재설정하지 않고 루트를 변경할 수 있다고 생각합니까? 그렇다면 이미 마운트 된 파일 시스템에 액세스 할 수 있습니까? 권한이없는 다른 사용자가 로그인 한 경우 사용자는 램에 액세스하여 중요한 데이터를 덤프 할 수 있습니까? VPS 호스트가 내 RAM 내용을 쉽게 읽을 수 있습니까?
참고 : 이것은 가상의 것입니다. 나는 큰 고객이 있는지에 대해 생각하고 있는데, 얼마나 많은 보안을 약속 할 수 있는지 알고 싶습니다. 차라리 집에 상자를 주거나 파이프를 지탱하고 싶지 않습니다.