Suche Kimsufi (ISGENUG) KS 2G / KS-1

Bei dedizierten Servern geht das aber nicht ohne mein Wissen.

Oder wie würdest du das anstellen? Übersehe ich etwas?
 
Wenn dir jemand die Platte(n) ausbaut, geht das nicht ohne dein Wissen, nein. Wobei man auch hier einfach eine längere Störung inszenieren könnte, um die HDDs in der Zwischenzeit zu kopieren.

Ansonsten über manipulierte Betriebssystem-Images. Das ist zweifelsohne reichlich paranoid und wurde hier schon mal ausführlich diskutiert, meine ich. ;) Grundsätzlich kannst du einen dedizierten wie virtuellen Server (genauer: dessen Festplatte) verschlüsseln, das bringt dir allerdings beim manipulierten Image auch nichts mehr.
 
Dann habe ich nichts übersehen. Bei einem vServer kann der Betreiber vermutlich ohne Neustart auf das System zugreifen (kenne mich hier nicht sehr gut aus). Das ist für mich der Unterschied.

Bzgl. Manipulation von Images: Es ist sehr einfach (und empfehlenswert) unter FreeBSD einen Integritätscheck vorzunehmen. Die Kernkomponenten zumindest werden auf Manipulationen überprüft.
 
Per BIOS, Firmware oder per FireWire, USB und anderen Schnittstellen mit DMA lässt sich jederzeit unbemerkt aufs System schauen und dieses auch manipulieren. Davon bekommt weder das OS noch irgendwelche Software etwas mit.

Funktioniert sowohl bei virtuellen als auch dedizierten Systemen.


Man kann auch die interne Verkabelung manipulieren und beispielsweise mittels Y-Kabeln den Datenstrom zu den HDDs abgreifen und so unbemerkt Kopien anlegen (inklusive Schlüsseln/Passwörter für etwaige Festplatten/Filesystem-Verschlüsselungen).

Es gibt noch etliche andere Möglichkeiten, die gehören aber nicht in öffentliche Foren.
 
Das ist aber schon etwas mehr Aufwand als das "Durchstöbern aus Langeweile".

Wie dem auch sei, auf dedizierten Systemen habe ich ein besseres Gefühl.
 
nein, das Datacenter kann man nur bei den ovh.de servern auswählen, nicht bei kimsufi und auch nicht bei sys
(die auswahl FR oder CA hat man bei allen)
 
Back
Top