Ich bin neugierig, ob es möglich ist, einen VPS zu haben, der Daten enthält, die vom Hosting-Anbieter nicht gelesen werden können, aber dennoch auf dem VPS verwendet werden können.
Offensichtlich gibt es einige Dinge, die Sie tun können, um zu verhindern, dass sie etwas lesen ...
Sie können alle Passwörter ändern, einschließlich root. Dann könnten sie jedoch immer noch einen alternativen Start verwenden, um das Kennwort zurückzusetzen, oder sie könnten die Festplatte einfach auf eine andere Weise einbinden.
Sie könnten also die Festplatte oder zumindest einen Teil des Inhalts auf der Festplatte verschlüsseln. Aber wenn Sie den Inhalt entschlüsselt haben, könnten sie immer noch "hineinschauen", um zu sehen, was Sie an der Konsole gemacht haben, denn schließlich sollte die Virtualisierungsplattform dies zulassen.
Und selbst wenn Sie damit aufhören könnten, könnten sie anscheinend den RAM des VPS direkt lesen.
Natürlich kann der VPS Daten darauf speichern, und solange sich der Schlüssel nicht auf dem VPS befindet und die Daten dort nie entschlüsselt werden, kann der Host die Daten nicht abrufen.
Aber es scheint mir, dass wenn irgendwo die Daten auf dem VPS entschlüsselt werden ... für die Verwendung auf dem VPS ... dann kann der Hosting-Anbieter die Daten erhalten.
Also, meine zwei Fragen sind:
Ist das richtig? Stimmt es, dass es keine Möglichkeit gibt, 100% sichere Daten auf einem VPS von einem Host zu sehen, während der VPS darauf zugreifen kann?
Wenn es möglich ist, es 100% sicher zu machen, wie dann? Wenn dies nicht möglich ist, wie weit können Sie dann Daten vor dem Webhost verbergen?