只是一个简单的问题。 当使用共享主机,系统pipe理员(主机雇用)可以访问您的文件,并阅读您的数据库连接string的细节? 他们也可以访问您的数据库,并查看文件,没有连接string? 我假设有一定程度的信任,但这是可能的/共同的?
简单的回答:是的。 encryption – 不起作用。 毕竟,连接string必须是可读的….网站;),所以,一个pipe理员总是可以访问它。
是的,除非您使用主机无法访问的密钥对事物进行encryption,否则始终认为主机可以读取您放在服务器上的所有内容。 这是任何服务器的一般规则。 无论您设置了什么权限,pipe理员都可以覆盖它们。
这不是说道德的情况。 这就是为什么与你信任的主机一起使用是非常重要的,如果你有敏感的数据,你将存储在他们的服务器上。 信任应来自许多事情,例如经过validation的logging, logging的stream程和政策,以及来自其他客户的build议,这些客户与您做同样的事情。
你问的问题有两个组成部分…有可能吗? 是。 就像您在“隐私浏览模式”下的浏览器现在仍然可以在ISP级别追踪您的networking历史logging一样,持有您服务器的主机可以看到您的数据stream量(如果未encryption的话),并根据主机的安排pipe理员login到你的服务器,他们可以进入它(如果他们真的想要他们可以闯入服务器,但你应该注意,如果你有监控软件,你的服务器崩溃了…如果你想成为偏执狂,他们可以偷走了服务器的图像,以便在以后的分析中进行法医分析)。
这是常见的吗? 我不敢冒险,但我不为托pipe公司工作。 如果前雇员四处谈论他们从XYZ公司的服务器收集到的很酷的东西,那么他们可能比在服务器上嗅探数百个或更多的客户端以及潜在的诉讼和声誉损失要好得多。
但是,这是更可能的,特别是如果他们在美国,并从联邦调查局获得获取公司数据的权证。 如果像图书馆一样,他们被告知必须在没有通知您他们正在做这件事情的情况下交出数据,或者收集数据stream量并在没有告知您的情况下将其翻过来。 encryption所有内容,使其变得更加困难。
它已经在执法和手机公司(对话和GPS数据)完成。 在那里很常见,但是你问的是服务器和数据托pipe,而不是电信。
任何被共享的东西都有可能被你以外的其他人访问;
就托pipe公司而言,正如巴特所说,他们有大量的其他工作要做,而不是通过任何人的数据来嗅探; 但大部分零售业,计算机行业都是从内部盗窃的。 所以不要托pipe任何你不想与任何人分享的东西。
底线是他们是pipe理员,他们的工作是pipe理服务器及其上的数据,所以他们需要访问它。 你可以尝试encryption东西,但是你只会给自己长期的问题。 最糟糕的情况是,如果主机在硬件故障后不得不为您恢复大量数据,则可能无法恢复。 而且你也不会像以前那样将自己锁在外面的。
首先,物理访问是黄金的,通过物理访问系统和足够的时间和精力,系统pipe理员可以访问,如果他们还没有访问权限。 这会影响诸如共同定位(colo)服务之类的情况,即公司在连接良好的数据中心中从提供商处租用空间,但提供和pipe理自己的系统。 如果恶意,唯一明显的活动可能是意外重新启动,而pipe理员获得root /pipe理员访问权限。
虚拟专用服务器和共享虚拟主机的系统pipe理员拥有pipe理员对整个系统的访问权限。 他们需要它来做他们的工作。 现在,一线呼叫中心的工作人员可能没有pipe理员权限,但是有限的帮助台types的访问权限用于诸如密码重置等常见任务。
专业系统pipe理员不会无目的地访问其他公司的网站和数据。 有效的原因包括法律(即执法令,传票,令状),可能包括或可能不包括秘密令,包括服务器configuration,升级,pipe理,日志评论和计算机/networking安全等技术 – 寻找潜在的恶意用户/攻击者试图获得未经授权的访问。
也就是说,我只看到同事滥用他们的优质内容,主要是成人内容。 而且已经有许多“报复”未经授权的访问,造成新闻界的疏远的配偶,伴侣,bf / gf。
大多数情况下,这不是一个严重的问题,但确实发生了。
系统pipe理员可以读取,访问和解释您存储在系统中的所有数据,包括数据库。 他们唯一不能解释的是你的任何encryption文件(除非他们已经在他们的GUI或他们的命令行shell上安装了键盘logging器,说键盘logging将允许他们获得你的密码,从而解密你的文件)。