Metoda de protectie a unui cont hosting sau a unui server: jailed ssh

De obicei, un cont hosting pe spatiu shared nu prezinta multe pericole prin care sa fie compromis de spam sau de hackeri pentru ca site-urile nu sunt complexe si nu detin prea multe informatii care sa valoreze foarte mult in ochii infractorilor cibernetici. Pe de alta parte insa, conturi vps hosting sau unul dedicat ofera o alta perspectiva atat proprietarilor de business-uri online cat si hackerilor si clientilor acestor site-uri e-commerce, de exemplu. In cazul unui server dedicat sau vps toti jucatorii acestui sistem, in beneficiul site-ului sau cei care incearca sa il saboteze, detin un interes, iar pentru acesta partea de securitate trebuie foarte bine configurata si updatata. In acest sens, partea de secure shell este cea care ofera protectie impotriva intrusilor sau nu. Ssh este un instrument care ofera unui utilizator acces pe linia unui server dedicat sau virtual privat.

Specialistii spun ca accesul ssh nu ar trebui oferit deloc utilizatorilor finali ai unui server hosting. Acestia, din greseala sau intentionat pot genera comenzi in interiorul serverului care poate genera daunee, inscriindu-se intr-un registru financiar. Sumele pot fi mari, iar ceilalti clienti gazduiti pe acelasi server isi pot retrage contul sau il pot transfera la alt provider pe motivul neseriozitatii providerului care a neglijat partea ssh. Aceasta poate avea o tehnica de limitare a accesului oricui, numita jailing. Prin aceasta se pot limita foarte mult daunele pe care contul de hosting dedicat sau vps le poate suferi in ssh. Cum poate patrunde un utilizator, chiar si restrictionat in zona ssh? El poate intra vrand-nevrand in directoarele unui server apartinand mai multor site-uri, chiar daca nu detine permisiunea de a le modifica. E de ajuns sa le vizioneze, iar un hacker priceput poate profita de acestea. Accesul interzis in totalitate oricui, in afara de specialistul autorizat sau de administratorul serverului, in cazul unui neadministrat de firma de hosting.

Utilizand ssh-ul, limitati accesul utilizatorilor numai la directoarele sau fisierele contului propriu de hosting, nu si la cele ale vecinilor de server. In concluzie, un ssh jailing nu va bloca patrunderea elementelor indigene de server in conturile sale, dar contribuie la sistemul de securitate, ca intreg, al contului, serverului sau la protectia site-ului.

Lasă un comentariu