Skocz do zawartości
Hectic

Zlecenie adminstracji serwerem, a bezpeczeństwo danych.

Polecane posty

Cześć,

chciałbym zlecić administracje moimi serwerami firmie zewnętrznej, czyli muszę dać dostęp do konta root. Jak zabezpieczyć wybraną ścieżkę, żeby nikt nie miał do niej dostępu? W sumie, żebym miał ja i nikt inny nawet ktoś kto zarządza serwerem :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jak nie masz zaufania do firmy to lepiej rób sobie to wszystko sam, administrator musi mieć stały dostęp do serwera np poprzez ustawiony klucz.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość l3szcz

Ewidentnie przydałaby się umowa, którą podpiszecie (a raczej powinniście podpisać)j. Zobowiąże ona jedną ze stron (czyli np. administratora zewnętrznego) aby mógł wykonywać tylko wyznaczone działania i sporządzić raport szczegółowy z tego co dokładnie robił - jeżeli zauważysz, że Twoje dane wyciekły bądź zostały modyfikowane / odczytane zawsze możesz wtedy wytoczyć mu sprawę.

Jednak polecałbym dane trzymać u siebie, ew. na serwerze do którego dostępu nie ma nikt oprócz Ciebie i firmy udostępniającej usługę.

Edytowano przez l3szcz (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jeśli dane są wrażliwe i nikt ma nie mieć do nich dostępu, to zwyczajnie je zaszyfruj. Jeśli serwer te dane udostępnia, to pozamiatane: root będzie miał dostęp. Więcej, każdy kto ten serwer exploitnie, wyłudzi dane uprawnionego użytkownika itd, też będzie miał dostęp.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dzięki, ja to wszystko rozumiem. Tylko np. jeśli jest to system przetwarzania płatności via bitcoin i ktoś wykorzysta bitcoind do wyeksportowania kluczy i odpali portfel na swoim komputerze po czym zrobi przelew to nie będę wstanie udowodnić administratorowi, że to on.

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nawet w korporacjach zdarzają się przypadki, że pracownik ma gdzieś to co robi, a Ty płacisz tej korporacji :) Ja obracam czyimiś peniędzmi więc jeśli mi je ukradną to wina będzie moja :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W takiej sytuacji zostaje dopuszczenie logowania ssh tylko przez/z bastion host, na którym z kolei nie dajesz nikomu roota i ściśle wszystko logujesz. Ale i wtedy... Zresztą, jeśli musisz pytać, to raczej użyj zewnętrznego serwisu do przetwarzania płatności.

Edytowano przez spindritf (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość patrys

Normalna firma która działa kilka lat na rynku + umowa na administracje.

 

Tak osobiście to nigdy bym nawet nie pomyślał by zaglądać na serwerach klientów w bazy danych czy jakieś pliki.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Imho przeglądanie kogoś plików to starata czasu, a nie zabawa.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość l3szcz

Do szyfrowania folderów polecam openPGP bezwzględnie jednak szyfrowanie rób u siebie na komputerze aby uniknąć niemiłych "wpadek".

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Pekus@

Administratorzy przy zatrudnieniu podpisują umowę o poufności danych, przyjemniej u nas i kilku znanych mi firm z forum.

Taki administrator w takim przypadku naruszyłby warunki umowy i mógłby ponieść z tego tytułu konsekwencję. Nie słyszałem by ktoś złamał te warunki jeszcze.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×