Mam VPS. Mogę być w stanie zaszyfrować moją partycję, ale nie próbowałem. Wydaje mi się, że moja firma VPS może zresetować hasło roota, chociaż jedynym kluczem SSH, który widzę, jest mój własny. Z wszystkimi moimi danymi mam je zaszyfrowane encfs
. Na wypadek, gdyby haker uzyskał dostęp, encfs
może zamontować dysk tylko wtedy, gdy moje hasło jest prawidłowe (klucze SSH go nie zamontują, zresetowanie hasła roota nie zostanie zamontowane, ponieważ nowe hasło jest niepoprawne)
Moje pytanie brzmi: czy mój host VPS może włamać się do mojego urządzenia? Fizycznie dane są szyfrowane. Uważam, że root można zmienić bez resetowania skrzynki? Jeśli tak, to mogą mieć dostęp do mojego już zamontowanego systemu plików? Jeśli inny użytkownik bez uprawnień jest zalogowany, czy może zrobić coś, aby uzyskać dostęp do pamięci RAM i zrzucić wrażliwe dane? czy host VPS może łatwo odczytać zawartość mojej pamięci RAM?
Uwaga: jest to hipotetyczne. Zastanawiam się, czy jeśli mam dużych klientów, chcę wiedzieć, ile bezpieczeństwa mogę obiecać i o tym pomyślałem. Wolałbym nie hostować pudełka w domu ani mieć rur do jego obsługi.