LINUX.ORG.RU

проверка железа на виртуальном сервере

 , ,


1

3

Приветствую. подскажите пожалуйста, существует ли хак/утилита,которая позволит узнать не изменилось ли железо на моём виртуальном сервере у хостера, например не унёс ли кто-то винт с моими данными, а мне оставил другой с копией? вопрос скорее умозрительный, чем практический, но очень интересующий.



Последнее исправление: Klymedy (всего исправлений: 1)

blkid

Update: хотя нет... это был плохой совет

snaf ★★★★★
()
Последнее исправление: snaf (всего исправлений: 1)

В универсальном смысле - никак.

например не унёс ли кто-то винт с моими данными

А зачем? Если снапшоты можно делать хоть каждые 5 минут. Даже с выделенным сервером это не проблема, а уж vps.

FedyaPryanichkov ★★
()
Ответ на: комментарий от SevikL

Снапшоты состояния операционки в xen или kvm. Или я терминологию левую ввожу?

FedyaPryanichkov ★★
()
Ответ на: комментарий от FedyaPryanichkov

вопрос не в потере данных,а в возможности их получения третьими лицами. паранойя, если хотите

junker
() автор топика
Ответ на: комментарий от junker

Я о том, что копию можно делать не только ЖД, но и оперативки, так что даже вводимые удаленно пароли сохранять. С дисками тем более проблем нету. Надёжно удаленно можно хранить только шифрованную инфу, расшифровывая её у себя локально. С серверами ничего не поделать - хостер может всё сохранять, что захочет.

FedyaPryanichkov ★★
()
Ответ на: комментарий от FedyaPryanichkov

пока моя паранойя дошла только до " а вдруг инженер амазона утырит винт где я храню свои фотки в бухом виде". не надо кормить ей больше, лучше посоветуйте по теме)

junker
() автор топика
Ответ на: комментарий от FedyaPryanichkov

Понятно. Да, в следующий раз читай ОП-пост

SevikL ★★★★★
()
Ответ на: комментарий от junker

лучше посоветуйте по теме)

Может кто-то и посоветует, а я советую хранить удалённо только шифрованные бэкапы фоток. Ибо владельцу железа можно только доверять, контролировать не получится.

FedyaPryanichkov ★★
()
Ответ на: комментарий от SevikL

само собой, просто заинтересовался

junker
() автор топика

Можно лишь по ID (GUID) устройств. Т.е. сначала снимаем информацию, что установлено. А затем время от времени, сверяем значения.

Подходящие утилиты: hwinfo, lspci и т.п. Однако, это не дает 100% гарантии, т.к. если это виртуалки, то ID-шники можно легко «подделывать». И еще, ID-шники можно указывать в качестве опций для определенных модулей ядра в файлах /etc/modalias.conf и т.п.

Для 100% гарантии желательно использовать шифрование через флешку. Т.е. приходишь в ДЦ, ставишь флешку, грузишь ОС. Затем вытаскиваешь флешку и уходишь домой :)

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

спасибо. с флешкой не пойду конечно, но за совет - благодарю

junker
() автор топика

унёс ли кто-то винт с моими данными

виртуальном сервере

this

виртуальном

как бы намекает

invokercd ★★★★
()
Ответ на: комментарий от gh0stwizard

Для 100% гарантии желательно использовать шифрование через флешку. Т.е. приходишь в ДЦ, ставишь флешку, грузишь ОС. Затем вытаскиваешь флешку и уходишь домой :)

Для 100% гарантии чего?

Если ты монтируешь ФС в гостевой системе, то владелец хостовой машины имеет доступ ко всем твоим файлам и приватным ключам от контейнера, которые висят в оперативной памяти после расшифровки.

Deleted
()
Ответ на: комментарий от Deleted

Для 100% гарантии чего?
Если ты монтируешь ФС в гостевой системе, то владелец хостовой машины имеет доступ ко всем твоим файлам и приватным ключам от контейнера, которые висят в оперативной памяти после расшифровки.

Что касается гостевых систем, то естественно это спасет только от дурака. При определенном опыте и сноровке можно извлечь данные и из чужого физического сервера (например, поставить плату). Тогда остается только путь параноика: организация своего мини-ДЦ с доступом в помещение с сервером только у его хозяина.

gh0stwizard ★★★★★
()

Если это виртуалка, то она за свой цикл жизни может сменить десяток разных хранилищ а ты и не заметишь, так что никак.

Единственный выход - использовать сервер только как хранилище уже зашифрованных где-то вовне данных (NFS-шара через VPN, sshfs etc).

Ну либо выделенный сервер с установленной на него ОСью с Full Disk Encryption и вводом пароля через шифрованный IPKVM. Не 100% гарантия, но близко.

blind_oracle ★★★★★
()
28 июня 2015 г.
Ответ на: комментарий от junker

" а вдруг инженер амазона утырит винт где я храню свои фотки в бухом виде".

Он это может сделать, не трогая винт. :-) Он это может делать постоянно, и прямо сейчас. ;-)

AS ★★★★★
()

Хм. Если есть возможность сделать копию, то зачем после этого менять копию и оригинал вместо того чтобы унести копию?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.