Ho un VPS. Potrei essere in grado di crittografare la mia partizione, ma non ho mai provato. Credo che la mia compagnia VPS possa reimpostare la mia password di root sebbene l'unica chiave SSH che vedo sia la mia. Con tutti i miei dati li ho crittografati encfs
. Nel caso in cui un hacker ottenga un qualche tipo di accesso, encfs
può montare l'unità solo se la mia password è corretta (le chiavi SSH non la montano, il ripristino della password di root non verrà montata poiché la nuova password è una passphrase errata)
La mia domanda è: il mio host VPS può entrare nella mia scatola? Fisicamente i dati sono crittografati. Credo che il root possa essere modificato senza ripristinare la casella? Se è così, allora possono avere accesso al mio filesystem già montato? Se è registrato un altro utente senza permesso, l'utente può fare qualcosa per accedere al ram e scaricare i dati sensibili? l'host VPS può leggere facilmente i contenuti della mia RAM?
Nota: questo è ipotetico. Sto pensando se ho grandi clienti che voglio sapere quanta sicurezza posso promettere e questo mi è venuto in mente. Preferirei non ospitare una scatola a casa né avere i tubi per supportarla.