Encriptación del servidor para evitar el acceso por parte del proveedor

0

Un amigo me dijo que uno de los servidores de su compañía fue hackeado recientemente. El servidor era el lado del software super seguro.

Resultó que el atacante llamó al hospedador y usó algunas habilidades de ingeniería social para restablecer la contraseña de root (con un CD en vivo o una imagen personalizada?) (o lo que sea, no está del todo claro). La compañía recibió unos días más tarde una factura de la llamada telefónica para solicitar asistencia técnica.

El servidor contenía una base de datos con nombres de usuario y saldo. Por lo tanto, uno con acceso al servidor podría, en teoría, aumentar o agregar saldo a su cuenta y retirarlo.

Por lo que sé, el servidor se reinició varias veces.

Pregunta: ¿Hay alguna forma de reforzar o prevenir completamente este escenario? También tengo datos confidenciales en mi servidor y planeo usar VeraCrypt para almacenar mi base de datos. El dispositivo montado se apagará cuando se reinicie el servidor.

    
pregunta user3606329 02.05.2018 - 21:42
fuente

1 respuesta

2

TL; DR: no práctico

Puedes usar cifrado. Si se restablece la contraseña de root, los datos aún no se podrán descifrar. Entonces, suponiendo que su empresa de alojamiento tenga que reiniciar el servidor para restablecer la contraseña, esto funcionaría. Sin embargo, si usa el cifrado, tendrá que ingresar la contraseña de alguna manera después de cada reinicio. Así que no es práctico. Y si guarda la contraseña, su empresa de alojamiento podrá verla fácilmente.

    
respondido por el Peter Harmann 02.05.2018 - 22:16
fuente

Lea otras preguntas en las etiquetas