誰かがrootアクセス権を取得したら、サーバーを人質でキャッチできますか? [閉鎖]

誰かがrootアクセス権を取得したら、サーバーを人質でキャッチできますか? [閉鎖]

私がDebianを実行しているVPS(Digital Oceanで)を持っていて、SSHキーまたはルートパスワードを介して誰かとこのサーバーへのルートアクセスを共有している場合、その人は自分のウェブサイト(サーバーでホストされているもの)をハイジャックできますか? ?つまり、彼らも私ほど多くのアクセス権を持っているということだ。

再度セキュリティを維持するためにルートパスワードをリセットし、すべてのSSHキーを削除することはできませんか?

それ以外の場合は、新しいVPSを起動し、すべてのサイトコード/データベースを再アップロードして再起動できますか?

唯一の解決策は、コード(magento phpコード)を含むサーバー上のすべてを捨てて最初から始めることだと聞きましたが、それはあまりにも無理なようです。

ベストアンサー1

DigitalOceanでは、DOコンソールからrootとしてログインできます(これへの共有アクセスは必要ありません)。そうでない場合は、Dropletを削除し、DOではなくホスティング(もちろんそのようなものがあるためです:))またはDOスナップショット(費用を支払う場合)、または2つを混合して(スナップショットは毎週実行されます)からバックアップを実行することもできますあります(* )。ドメインがある場合は、まったく別のコンピュータを指すようにドメインを変更することもできます。

はい、一般的にハッキングされたときにシステムを完全に信頼する唯一の方法は、システムを最初から再構築することです。ただし、これはシステムの使用目的、重要性、ハッキング者に依存します。人質犯は、彼が行ったすべてのことが目立つので、かなり「良い」出来事でした。本当の悪役は、後ろからシステムをハッキングし、それを自分の目的のために利用する人々です。

(*)もちろん、これらすべては過去数日/週のバックアップを維持していると仮定します。それ以外の場合、唯一のバックアップは暗号化されたバージョンになります。

おすすめ記事