Jestem ciekawy, czy możliwe jest posiadanie VPS, który zawiera dane, które nie są odczytywane przez dostawcę hostingu, ale nadal są użyteczne na VPS.
Oczywiście są pewne rzeczy, które możesz zrobić, aby uniemożliwić im przeczytanie czegokolwiek ...
Możesz zmienić wszystkie hasła, w tym root. Ale nadal mogą użyć alternatywnego rozruchu, aby zresetować hasło, lub po prostu zamontować dysk w inny sposób.
Możesz więc zaszyfrować dysk lub przynajmniej część zawartości na dysku. Ale wydaje się, że jeśli odszyfrujesz zawartość, nadal będą mogli „zajrzeć”, aby zobaczyć, co robisz na konsoli, ponieważ w końcu platforma wirtualizacji powinna na to pozwolić.
I nawet jeśli możesz to zatrzymać, wydaje się, że mogli po prostu odczytać pamięć RAM VPS bezpośrednio.
Oczywiście VPS może przechowywać na nim dane i dopóki klucz nie znajduje się na VPS, a dane nigdy tam nie są odszyfrowywane, host nie może uzyskać danych.
Ale wydaje mi się, że jeśli którykolwiek punkt dane na VPS zostaną odszyfrowane ... do wykorzystania na VPS ... to dostawca hostingu może je uzyskać.
Moje dwa pytania to:
Czy to jest poprawne? Czy to prawda, że nie ma sposobu na 100% bezpieczeństwo danych na VPS od hosta przed ich zobaczeniem, przy jednoczesnym zachowaniu dostępu przez VPS?
Jeśli można to zrobić w 100% bezpieczne, to jak? Jeśli nie jest to możliwe, jakie jest najbliższe ukrycie danych przed hostem internetowym?