托pipe服务提供商将访问我的专用服务器?

我正在为我的Web应用程序购买专用服务器。但是我担心安全问题,我的应用程序代码以及谁可以访问我的服务器,甚至是专用服务器。由于托pipe提供商提供了预安装的操作系统,我担心托pipe提供商访问甚至我改变密码我的服务器。

在任何情况下,是否有机会通过托pipe提供商访问我的服务器?

是的,他们将有权访问您的服务器。 如果是虚拟的,他们可以通过虚拟化控制台或容器根访问。 如果物理,IPMI和带外pipe理提供访问权限。 他们可能有权访问您的备份。 他们肯定有权访问你的磁盘…

在2000年,微软公布了一些非常聪明的东西,并且今天仍然(大部分)是相关的 10个不变的安全法则http://technet.microsoft.com/library/cc722487.aspx

第三条规则是“如果坏人有机会接触到你的电脑,那就不是你的电脑了。”

事实是,你应该考虑任何电脑,你没有完全的物理和技术控制的潜在目标的妥协。 这里有一个链接来思考: http : //felipeferreira.net/?p=1259

取决于提供者。
通常,如果您更改密码,则无法再访问。

但是:他们有物理访问。
他们可以从RAID1中取出一个磁盘并获得所有的数据。
他们可以重新启动您的服务器并重置您的密码,或者从CD启动并全部读取,…

如果你真的需要最好的隐私,只需要encryption数据。 正如其他答案和评论所说,如果你不这样做,那么有办法从你的服务器获取数据。

是的,他们可以访问你的服务器。

你可以使用encryption技术,locking在colo中的笼子等,但是它们可以打破笼子上的锁,或者使用IP / DRAC / KVM。 正如其他人所说,如果他们有实际的访问您的服务器,他们可以打入它。

去一个有信誉的,高质量的提供商,并不要以为他们有权访问您的服务器(他们为您备份)。 把它想象成有一个仆人会在半夜为你replace坏的硬件。 如果您的供应商符合PCI标准,则这足以满足PCI(也称为HIPAA,FERPA)等的需求。如果您的安全需求大于此,则可能需要您自己的个人数据中心。

暂时忽略硬件,大多数专用主机提供商(在Linux上)为您提供根帐户凭证,但是当他们安装操作系统时,他们会在轮组中创build一个用户,以便他们在请求时login并执行维护,或者因为如果你没有经验,忘记你的密码。

我还没有遇到一个提供者不这样做(我目前的,iWeb,),但我知道与iWeb,你可以要求他们删除这个。

您可以使用:

 getent group root wheel adm admin 

以任何types的pipe理angular色列出服务器上的所有用户,例如wheel(root权限),admin等

“专用服务器”+“廉价主机”意味着您正在租用虚拟服务器,而不是您自己的硬件。 完全专用的硬件通常是每月数百美元。

虚拟服务器可以通过pipe理程序/虚拟化软件完全访问,您永远不会知道发生了什么,也不需要本地帐户。 由于密钥也是可访问的,因此encryption不会有帮助,并且encryption只是宣布您有隐藏的内容。

Co-lo(协同定位)服务提供商将为您的硬件提供机架空间,但的硬件服务并非由他们负责。 他们会推动电源button,但这是所有。 如果RAM运行,则转到数据中心并进行更改。 他们仍然可以访问硬件,但他们将不得不拉出工具去实现它。

最终,您的服务器的安全性是在您的stream程的重要性/独特性,对您的价值有多大以及对其他用户有多大价值之间取得平衡。 一般来说,数据中心的工作人员不能不在乎你在做什么,直到过度的带宽或传票让他们关心。