Instalé una wiki en mi cuenta de alojamiento web compartido (utilizando Apache). Este wiki está configurado como privado (sin derechos de lectura / edición / creación para usuarios no autorizados) y soy el único con una cuenta.
La wiki inserta el título de la página wiki en la ruta de la URL, por ejemplo una página titulada "Foobar" tendría la URL example.com/wiki/Foobar
.
Quiero asegurarme de tres cosas:
- nadie podrá ver el contenido de mi wiki
- nadie podrá ver si creé una página wiki determinada
- nadie podrá ver las URL de wiki que visito
En otras palabras: no solo las páginas contienen contenido confidencial, también la ruta URL es sensible .
Cuando cierro la sesión y visito example.com/wiki/Foobar
(existente) y example.com/wiki/FoobarNope
(no existente) I (1.) no puedo ver ningún contenido y (2.) no hay diferencia en el mensaje de error para el existente y la página inexistente.
Utilizo el complemento Firefox RefControl para bloquear el encabezado Referer
cuando Hago clic en los enlaces a páginas externas.
Utilizo HTTPS para cifrar el contenido y las rutas URL (de modo que si alguna vez debo visitar mi wiki desde una red no confiable, ningún sniffer debería poder ver qué páginas wiki visito, ¿verdad?).
Ahora, de lo único que no estoy seguro es: ¿Qué pueden ver los otros clientes en el mismo host compartido?
Cada cliente tiene acceso SSH. Se permite la instalación de software (siempre que no se requiera root). Eveyone tiene acceso a /tmp
. Puedo iniciar top
y ver qué procesos utilizan los demás clientes en este momento. Y probablemente más ... (no soy tan inteligente con esto).
¿Es posible que otros clientes vean GET
de solicitudes para todo el servidor? (Si importa: cada cliente tiene un subdominio propio, el cifrado HTTPS se realiza mediante el certificado SSL comodín de los hosters)
¿Tal vez algo se guarda en /tmp
cuando visito una página en mi wiki? ¿Caché?
¿Quizás hay un registro global (error)?
¿O algo más?