user828896 Asked: 2015-12-30 19:23:00 +0800 CST2015-12-30 19:23:00 +0800 CST 2015-12-30 19:23:00 +0800 CST 服务器管理员可以浏览基于托管的 KVM 虚拟化的日期吗? 772 https://www.digitalocean.com/中的托管基于 KVM 虚拟化。如果我购买了他们的主机,并上传了私人数据,服务器管理员可以浏览我所有的日期吗? kvm-virtualization 2 个回答 Voted Best Answer Wesley 2015-12-30T19:29:43+08:002015-12-30T19:29:43+08:00 是的,他们当然可以。记住这一规则,一切都会变得有意义: 这是真的!没有“云”。只有别人的电脑。是的,提供商可能会胡说八道,说“我们没有太多洞察力”或“我们无法代表您登录”,但这都是令人欣慰的半真半假,并不能说明整个故事。除非您使用卷级加密,并且只有您持有加密密钥,否则您的数据只是位于磁盘上,并且可以轻松访问。 不要相信云。云讨厌你,讨厌你的数据,并且可能会在你不注意的时候踢你的狗。 HBruijn 2015-12-30T23:03:22+08:002015-12-30T23:03:22+08:00 是的,你无法对那些同时拥有你的虚拟机运行的硬件和软件的人隐藏任何东西。 作为一种缓解措施,您可以通过确保对传输中和静止的数据进行加密、使用 https 和 scp 等安全协议而不是 http 和 FTP 并设置加密卷来使访问数据更加困难。 选择正确的加密(使用支持前向保密的密码)也有助于降低风险。 实际上,您只能希望没有人对您的数据足够关心以做出努力,希望托管公司已执行政策以防止员工未经授权的好奇心和默认设置,从而使您的数据变得不平凡并持续没有被怀疑做任何需要对您的活动进行授权审查的事情。
是的,他们当然可以。记住这一规则,一切都会变得有意义:
这是真的!没有“云”。只有别人的电脑。是的,提供商可能会胡说八道,说“我们没有太多洞察力”或“我们无法代表您登录”,但这都是令人欣慰的半真半假,并不能说明整个故事。除非您使用卷级加密,并且只有您持有加密密钥,否则您的数据只是位于磁盘上,并且可以轻松访问。
不要相信云。云讨厌你,讨厌你的数据,并且可能会在你不注意的时候踢你的狗。
是的,你无法对那些同时拥有你的虚拟机运行的硬件和软件的人隐藏任何东西。
作为一种缓解措施,您可以通过确保对传输中和静止的数据进行加密、使用 https 和 scp 等安全协议而不是 http 和 FTP 并设置加密卷来使访问数据更加困难。
选择正确的加密(使用支持前向保密的密码)也有助于降低风险。
实际上,您只能希望没有人对您的数据足够关心以做出努力,希望托管公司已执行政策以防止员工未经授权的好奇心和默认设置,从而使您的数据变得不平凡并持续没有被怀疑做任何需要对您的活动进行授权审查的事情。