Héberger configurer droits d'accès SSH serveur

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
rtyu
Arias
Messages : 19
Inscription : 22 août 2006, 23:59

...

Message par rtyu »

Exceptons l'enlèvement du disque pour le lire ailleurs, et le branchement d'un clavier / écran
(possibilité prévue par certains hébergeurs qui fabriquent leur matériel).

Alors en théorie, il est possible d'interdire à l'hébergeur l'accès de votre machine,
en enlevant son mot-de-passe d'utilisateur Linux et sa cléf d'accès SSH.

En théorie seulement. Car lors d'un problème de démarrage à distance de votre serveur,
les hébergeurs ont en principe une "console client" à laquelle vous vous connectez pour gérer votre compte,
et par exemple faire "rebooter" votre serveur sur un système annexe. (Un peu comme vous le feriez
avec une disquette ou un lecteur zip sur votre ordinateur de bureau qui ne démarre plus).
Dès lors : vos anciennes protections systèmes sont inopérantes et votre machine se comporte
comme une mémoire de masse livrant ses fichiers.
Bien entendu l'hébergeur est maître de cette console client.

Je n'ai pas posé la question, et je n'ai donc pas de réponse sur le fonctionnement de cette "console",
et sur la manière dont un hébergeur "voit" ou contrôle son parc de serveurs dédiés.
Pour les matériels "made-in-hébergeur" peut-être faut-il chercher un lien avec le "bios de la machine" ?..
Et pour votre propre machine que vous amenez chez l'hébergeur ("housing", colocation), peut-être que
votre domaine n'est qu'une petite partie d'un seul et même "hébergement" auquel l'hébergeur à toujours "accès" ?..
(Je précise que je ne suis absolument pas informaticien).

En somme je n'ai toujours pas la solution pour qui veut mettre en hébergement des données confidentielles.
Je pense pourtant qu'il doit y avoir une autre solution que "tirer une ligne spécialisée" jusqu'à son bureau.


Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7
arno.
Varan
Messages : 1347
Inscription : 19 août 2004, 12:26

Re: ...

Message par arno. »

rtyu a écrit :
Je pense pourtant qu'il doit y avoir une autre solution que "tirer une ligne spécialisée" jusqu'à son bureau.
Tu t'es fait avoir par des discours marketeux d'hébergeurs commerciaux ;). Un serveur, ça peut très bien être un ordinateur normal sur une ligne adsl normale.
rtyu
Arias
Messages : 19
Inscription : 22 août 2006, 23:59

Message par rtyu »

Bonjour arno.
Si tu voulais t'expliquer en détail dans la mesure où tu peux le faire.
Tu vois que j'ai déjà pas mal fouillé la question,
et les points qui restent à éclaircir.

Concernant la mise en place d'un serveur chez soi sur sa ligne,
je crois comprendre que c'est totalement exclu pour un site publique
à cause (entre autre ?) du débit (400 Ko de données multipliés par ne serait-ce que 10 utilisateurs et on tombe déjà dans les problèmes de débits réels, d'abonnement pro, de ligne en panne, etc...
Maintenant quelqu'un a peut-être une expérience précise à ce sujet.
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Le principal problème est l'adresse ip, qui doit absolument être fixe (ce n'est généralement pas le cas). Pour le débit ce n'est qu'une limitation du fournisseur, pas de la technologie.

Il existe des FAI spécialisés dans ce type de questions qui proposent des débits montants bien supérieurs, des ip fixes, etc. En revanche je n'ai pas de noms...
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 3 invités