Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Sanal sunucu güvenliği hk
#1
Selamlar,

Kullandığınız sanal sunucuların güvenliğinden nasıl emin oluyorsunuz. X firmadan sanal sunucu kiraladınız içinde apileriniz database'leriniz vs bulunuyor. 

Bunları sunucu kiralama firmaları bağlanıp görebilir, alabilir buna bir engel yok , adamların ellerinde.
WWW
Cevapla
#2
Bahsettiğiniz gibi, makine adamların elinde, bir engel yok.
Firma / şirket bazında bir güven duygusu olabilir ama bu noktada firmada çalışan personel güvenliği / güvenirliği durumu var.

Hülasa birilerine güvenmek / risk almak zorundayız Smile
Cevapla
#3
Servis sağlayıcılar, KVKK kapsamında bir sözleşme ile verileri 3. şahıslarla paylaşmayacağını, ayrıca ticari sır niteliğindeki teknolojileri ifşa etmeyeceğini beyan etmesi ve bunu bizlere onaylatması gerekiyor.
Begin : = end / 2;
Cevapla
#4
(28-11-2024, Saat: 10:28)RAD Coder Adlı Kullanıcıdan Alıntı: Servis sağlayıcılar, KVKK kapsamında bir sözleşme ile verileri 3. şahıslarla paylaşmayacağını, ayrıca ticari sır niteliğindeki teknolojileri ifşa etmeyeceğini beyan etmesi ve bunu bizlere onaylatması gerekiyor.

KVKK'yı takan mı var ki.

(28-11-2024, Saat: 10:04)frmman Adlı Kullanıcıdan Alıntı: Bahsettiğiniz gibi, makine adamların elinde, bir engel yok.
Firma / şirket bazında bir güven duygusu olabilir ama bu noktada firmada çalışan personel güvenliği / güvenirliği durumu var.

Hülasa birilerine güvenmek / risk almak zorundayız Smile

Büyük bir risk.
WWW
Cevapla
#5
(28-11-2024, Saat: 09:56)yhackup Adlı Kullanıcıdan Alıntı: Selamlar,

Kullandığınız sanal sunucuların güvenliğinden nasıl emin oluyorsunuz. X firmadan sanal sunucu kiraladınız içinde apileriniz database'leriniz vs bulunuyor. 

Bunları sunucu kiralama firmaları bağlanıp görebilir, alabilir buna bir engel yok , adamların ellerinde.

Bazi veri merkezleri sifreleme destedigi de sunar. root/Administrator sifresini de degistirerek erismelerini engellersiniz. Sifreli oldugu icin dosya sistemine de erisemezler. Calisan halini dump alip bazi verilere erisebilirler ama bir butun olusturmalari cok cok zor.

Veri merkezinin uygulamanizla ya da verilerinizle de ilgilinecegini sanam. Borsada kazandiran bir bot calistirmiyorsunuzdur sanirim.
Cevapla
#6
(28-11-2024, Saat: 12:08)mkysoft Adlı Kullanıcıdan Alıntı:
(28-11-2024, Saat: 09:56)yhackup Adlı Kullanıcıdan Alıntı: Selamlar,

Kullandığınız sanal sunucuların güvenliğinden nasıl emin oluyorsunuz. X firmadan sanal sunucu kiraladınız içinde apileriniz database'leriniz vs bulunuyor. 

Bunları sunucu kiralama firmaları bağlanıp görebilir, alabilir buna bir engel yok , adamların ellerinde.

Bazi veri merkezleri sifreleme destedigi de sunar. root/Administrator sifresini de degistirerek erismelerini engellersiniz. Sifreli oldugu icin dosya sistemine de erisemezler. Calisan halini dump alip bazi verilere erisebilirler ama bir butun olusturmalari cok cok zor.

Veri merkezinin uygulamanizla ya da verilerinizle de ilgilinecegini sanam. Borsada kazandiran bir bot calistirmiyorsunuzdur sanirim.

@yhackup, zaten veri merkezi servis sağlayıcısına olan güveni sorduğu için şifreleme desteği 3. şahıslara kaşı olur. Kendisine karşı bu şifreleme mekanizmasının bir ehemmiyeti olmaz. 
Sunucu imajı ellerinde, herhangi bir imajın root/Administrator şifresini geçici olarak devre dışı bırakıp, istediği dosyaya erişebilir.
Her veri kıymetlidir. Müşteri bilgilerinin, sizin uygulamanız üzerinden elde edildiğinin anlaşılması, güvensizlik nedeniyle o uygulamayı da firmayı da bitirir. 
Verinin kıymetini, uygulamanızı kullanan müşteriye sorabilirsiniz.
Begin : = end / 2;
Cevapla
#7
(28-11-2024, Saat: 12:08)mkysoft Adlı Kullanıcıdan Alıntı: Veri merkezinin uygulamanizla ya da verilerinizle de ilgilinecegini sanam. Borsada kazandiran bir bot calistirmiyorsunuzdur sanirim.

Merhaba,
hocam şu anda internet üzerinde, büfe-market, elektrikçi-aydınlatma alanında 5.000 den fazla güncel barkodları, markaları, ve fiyatları ile ilgili stok bilgisi içeren veritabanı tutuyorum (hemen her gün yenileri ekleniyor), 

ayrıca birde sürekli işlem yapan kripto alım-satım botunu yaklaşık 1 yıldır canlı çalıştırıyorum (hala hatırı sayılır bir kazanç yok ama geliştirmeye devam).

Bence sunucu olayı çok ama çok büyük bir risk, hiçbir şekilde veri güvenliği yok ama mecburen kullanmak zorundayız.
WWW
Cevapla
#8
en kritik veritabanı onu sağlam yere kurmak iyi olacaktır. pg databasa şifresi kırılabiliyor mu. pg veritabanı ip erilimli bir bulut servis varsa süper olur.
Cevapla
#9
(28-11-2024, Saat: 12:21)RAD Coder Adlı Kullanıcıdan Alıntı:
(28-11-2024, Saat: 12:08)mkysoft Adlı Kullanıcıdan Alıntı: Bazi veri merkezleri sifreleme destedigi de sunar. root/Administrator sifresini de degistirerek erismelerini engellersiniz. Sifreli oldugu icin dosya sistemine de erisemezler. Calisan halini dump alip bazi verilere erisebilirler ama bir butun olusturmalari cok cok zor.

Veri merkezinin uygulamanizla ya da verilerinizle de ilgilinecegini sanam. Borsada kazandiran bir bot calistirmiyorsunuzdur sanirim.

@yhackup, zaten veri merkezi servis sağlayıcısına olan güveni sorduğu için şifreleme desteği 3. şahıslara kaşı olur. Kendisine karşı bu şifreleme mekanizmasının bir ehemmiyeti olmaz. 
Sunucu imajı ellerinde, herhangi bir imajın root/Administrator şifresini geçici olarak devre dışı bırakıp, istediği dosyaya erişebilir.
Her veri kıymetlidir. Müşteri bilgilerinin, sizin uygulamanız üzerinden elde edildiğinin anlaşılması, güvensizlik nedeniyle o uygulamayı da firmayı da bitirir. 
Verinin kıymetini, uygulamanızı kullanan müşteriye sorabilirsiniz.

Bu konuda bir eksiginiz var. Windows tarafinda bitlocker var, linux tarafinda yine sifreli dosyalama sistemeleri var. root/Admnistrator sifresini bilmeden image'i acamazsiniz. Givenligi artirmak icin VDS/VPS yerine fiziksel makina de kiralayabilirsiniz.
https://learn.microsoft.com/en-us/azure/...n-overview

https://jumpcloud.com/blog/how-to-enable...untu-22-04
Cevapla
#10
(28-11-2024, Saat: 13:10)nguzeller Adlı Kullanıcıdan Alıntı: en kritik veritabanı onu sağlam yere kurmak iyi olacaktır. pg databasa şifresi kırılabiliyor mu. pg veritabanı ip erilimli bir bulut servis varsa süper olur.

Sadece Db değil. uygulamalar da güvende değil hele ki .net kaynak kodları kabak gibi ortaya çıkarılabiliyor.
WWW
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Delphican.com Üyelerine Özel Uygun Fiyatlı Sanal Sunucu Fırsatı Merhabainternet 28 8.569 07-05-2026, Saat: 10:07
Son Yorum: shooterman
  Sunucu Hizmeti hk yhackup 18 6.833 22-05-2023, Saat: 08:57
Son Yorum: engerex
  host-sunucu info@guzelceker.com 6 3.001 16-05-2021, Saat: 09:07
Son Yorum: info@guzelceker.com
  Mobile Sanal Gerçeklik Uygulaması (Virtual Reality) çalışma yapan varmı. pro_imaj 3 3.217 16-01-2020, Saat: 14:40
Son Yorum: pro_imaj
  Rest sunucu güvenliği 3ddark 3 3.608 15-11-2019, Saat: 09:30
Son Yorum: SimaWB



Konuyu Okuyanlar: 1 Ziyaretçi