首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >假设有恶意管理,那么专用服务器会减少哪些威胁?

假设有恶意管理,那么专用服务器会减少哪些威胁?
EN

Security用户
提问于 2014-10-27 17:57:10
回答 1查看 283关注 0票数 2

我们托管了几个专门的服务器和包含敏感数据的VPS实例与第三方主机提供商。我们理解,我们必须信任提供商,因为它们完全控制硬件、VPS主机上的根以及对专用服务器的IPMI访问。我们通过加密磁盘和从头安装我们自己的构建来降低风险。

但是,假设威胁是恶意管理员试图;

  1. 获得一次未经授权访问存储在磁盘上的数据
  2. 安装后门以持续监视服务器活动和数据。

VPS中存在哪些漏洞,无法用专用服务器这么容易地利用?

EN

回答 1

Security用户

回答已采纳

发布于 2014-10-27 18:24:48

使用VPS,虚拟化层允许恶意管理员获取服务器的完整快照(存储和RAM一起)并随意检查它;快照的本质是您不会注意到它。在专用服务器中对应的内容将包含以下内容之一:

  • 关闭服务器,获取磁盘的完整副本,重新启动。
  • 在机器内直接安装监视硬件(例如对RAM进行检查)。
  • 在操作系统中添加一些监视软件(同样是通过直接访问重新启动计算机上的磁盘)。

所有这些都意味着至少关闭/重新启动,你可能会注意到--当然,除非间谍硬件从第一天起就已经存在。

磁盘加密实际上不会对你有多大帮助。要么是机器可以单独重新启动--在这种情况下,磁盘的快照将完全能够启动,比如VM;要么您必须在服务器启动时输入解密密码,这既不方便,又容易被恶意管理员窃听。

所有这一切都需要采取一些明确的行动,这些行动可能不会被忽视。一个有动机的攻击者不会被吓倒,并且会计划一个假的“重新启动进行电气维护”,让你的机器在没有惊慌的情况下停机几分钟。与VPS相比,专用硬件保护您免受的是来自下级管理员/实习生的随意的不当行为。

(人们可能会争辩说,拥有自己的硬件也可以保护您免受同一主机服务中其他客户的侧信道攻击攻击。跨VM的侧通道攻击已经在实验室条件下得到了证明,因此它们是否能在野外进行是一个悬而未决的问题。)

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/71748

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档