ovalenko
@ovalenko
O mne

Имеет ли хостинг доступ к моему VPS?

Привет.

При обращении в поддержку, они просят всегда пароль и порт для root-пользователя.
Наводит на мысль, что какого-то стороннего доступа к моему серверу (KVM) у них нет.

Так ли это? Могут ли администраторы спокойно зайти на мои сервера по SSH? Могут ли они знать, какие домены настроены в Nginx?
  • Вопрос задан
  • 648 просмотров
Решения вопроса 1
Sanes
@Sanes
При желании могут получить доступ. VDS придется отключать или перезапускать со сбросом пароля.
Поэтому и просят.
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
CityCat4
@CityCat4 Куратор тега Сетевое администрирование
//COPY01 EXEC PGM=IEBGENER
Имеет ли хостинг доступ к моему VPS?

Полный. Стопроцентный. Неотключаемый.

Зачем просят? А им так проще. Но если понадобится - они тупо отзеркалят Ваш диск, создадут другую машину, сбросят пароль и нихренашеньки Вы не сделаете.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Доступ имеют по ссх нет, ресетнуть пароль по идее пять секунд
Ответ написан
Комментировать
физически у админа есть доступ к твоим единичкам и ноликам поскольку у него есть доступ до физического устройства на котором они хранятся так что на первую часть вопроса ответ да, как бы ты не крутил.
НО есть и отдельные НО
в частности хостер может сам захотеть отстраниться от твоих единичек и ноликов, в таком случае
Определенная група лиц имеющих доступ до системы "например разработчики АПи методов работы с твоей ВМ"
работают изолированно и не могут иметь физического доступа к продакшен серверу, а могут рулить и крутить с впс на тестовой площадке.
В контуре продакшен, может отсутствовать сотрудник с правами достаточными для входа на твою машину, а данные могут быть зашифрованы.
Пароли харнятся в md5 - который вы сами понимаете не востановим.
Вот и получается что при желание двухконтурная работа продакшен и дев группы сотрудников могут привести к следующему
первая группа не имеет реальных данных
вторая не имеет прав достаточных для управления вашими данными
остается только тот человек который заливает первое на второе, теоретически он мог бы внести правки в код и задеплоить, оставив себе бэкдор. но это тоже легко убирается.
В общем ответ такой
ДА имеет, но если нужно будет самому хостеру он сделает так что его сотрудники физически не смогут это сделать.
Ответ написан
Комментировать
@cher_roma
На виртуализации OpenVZ доступ к файловой системе будет без знания пароля и скопировать файлы можно без вторжения в ваш Vps.
На KVM нужно сбрасывать пароль и останавливать Vps чтобы получить возможность скопировать файлы (а точнее образ).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы