AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / unix / Perguntas / 407392
Accepted
guy
guy
Asked: 2017-11-28 16:47:10 +0800 CST2017-11-28 16:47:10 +0800 CST 2017-11-28 16:47:10 +0800 CST

É possível manter um servidor como refém se alguém tiver acesso root? [fechado]

  • 772
Fechado . Esta questão precisa ser mais focada . No momento, não está aceitando respostas.

Quer melhorar esta questão? Atualize a pergunta para que ela se concentre em apenas um problema editando esta postagem .

Fechado há 4 anos .

Melhore esta questão

Se eu tiver um VPS (no oceano digital) executando o debian e compartilhar o acesso root a este servidor via chaves SSH ou senha root com alguém, essa pessoa pode manter meu site (aquilo que está sendo hospedado no servidor) como refém? Ou seja, eles têm tanto acesso quanto eu.

Não posso simplesmente redefinir a senha do root e remover todas as chaves SSH para garantir que ela esteja segura novamente?

Caso contrário, eu poderia simplesmente criar um novo VPS e recarregar todo o código/banco de dados do site e começar do zero?

Alguém me disse que a única solução era jogar tudo fora, incluindo o código (código php magento) no servidor e começar do zero, mas acho que isso é um exagero.

ssh security
  • 1 1 respostas
  • 194 Views

1 respostas

  • Voted
  1. Best Answer
    xenoid
    2017-11-28T17:51:39+08:002017-11-28T17:51:39+08:00

    Na DigitalOcean você pode fazer o login como root a partir do console DO (e você não precisa compartilhar o acesso a isso). Caso contrário, você também pode destruir o droplet e reconstruir um de seus backups não hospedados no DO (porque você os possui, é claro :)) ou dos instantâneos do DO (se você pagou por isso) ou uma mistura dos dois (os instantâneos são feito semanalmente)(*). Se você tiver um domínio, também poderá alterar o domínio para apontar para uma máquina completamente diferente.

    Sim, no caso geral, quando você foi hackeado, a única maneira de ter total confiança no sistema é reconstruí-lo do zero, mas também depende para que você o usa, quão crítico é e quem o hackeou. O sequestrador é um caso bastante "benigno" porque faz tudo à vista. O verdadeiro vilão é aquele que hackeia seu sistema e o usa para seus próprios propósitos pelas suas costas.

    (*) é claro que tudo isso pressupõe que você mantenha os backups dos últimos dias/semanas, caso contrário, seu único backup será a versão criptografada...

    • 3

relate perguntas

  • Auto-SSH funciona manualmente, mas não em segundo plano

  • Execute o aplicativo X remotamente, execute a GUI no host remoto [fechado]

  • rsync porta 22 e 873 uso

  • Aborto repentino do SCP: tubo quebrado, código de autenticação de mensagem incorreto

  • Existe um daemon syslog que implementa RFC 5848 "Signed Syslog Messages"?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Matriz JSON para bash variáveis ​​usando jq

    • 4 respostas
  • Marko Smith

    A data pode formatar a hora atual para o fuso horário GMT? [duplicado]

    • 2 respostas
  • Marko Smith

    bash + lê variáveis ​​e valores do arquivo pelo script bash

    • 4 respostas
  • Marko Smith

    Como posso copiar um diretório e renomeá-lo no mesmo comando?

    • 4 respostas
  • Marko Smith

    conexão ssh. Conexão X11 rejeitada devido a autenticação incorreta

    • 3 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Marko Smith

    comando systemctl não funciona no RHEL 6

    • 3 respostas
  • Marko Smith

    rsync porta 22 e 873 uso

    • 2 respostas
  • Marko Smith

    snap /dev/loop em 100% de utilização -- sem espaço livre

    • 1 respostas
  • Marko Smith

    chave de impressão jq e valor para todos no subobjeto

    • 2 respostas
  • Martin Hope
    EHerman Matriz JSON para bash variáveis ​​usando jq 2017-12-31 14:50:58 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Drux A data pode formatar a hora atual para o fuso horário GMT? [duplicado] 2017-12-26 11:35:07 +0800 CST
  • Martin Hope
    AllisonC Como posso copiar um diretório e renomeá-lo no mesmo comando? 2017-12-22 05:28:06 +0800 CST
  • Martin Hope
    Steve Como as permissões de arquivo funcionam para o usuário "root"? 2017-12-22 02:46:01 +0800 CST
  • Martin Hope
    Bagas Sanjaya Por que o Linux usa LF como caractere de nova linha? 2017-12-20 05:48:21 +0800 CST
  • Martin Hope
    Cbhihe Altere o editor padrão para vim para _ sudo systemctl edit [unit-file] _ 2017-12-03 10:11:38 +0800 CST
  • Martin Hope
    showkey Como baixar o pacote não instalá-lo com o comando apt-get? 2017-12-03 02:15:02 +0800 CST
  • Martin Hope
    youxiao Por que os diretórios /home, /usr, /var, etc. têm o mesmo número de inode (2)? 2017-12-02 05:33:41 +0800 CST
  • Martin Hope
    user223600 gpg — o comando list-keys gera uid [ desconhecido ] depois de importar a chave privada para uma instalação limpa 2017-11-26 18:26:02 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve