Likes Likes:  0
Resultaten 1 tot 15 van de 23
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    1u colocatie en veiligheid
    geregistreerd gebruiker
    94 Berichten
    Ingeschreven
    08/04/09

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter

    1u colocatie en veiligheid

    Beste,

    Ik heb een vraagje, ik wil een server in een datacenter plaatsen lieft in amsterdam.

    Hoe zit het nu met de veiligheid met de mede rack verhuurder.

    Stel iemand die een plaats huurt in de zelfde rack, en hij komt in mijn server via usb poort o.i.d.

    Of is elke rack nog appart afgesloten??

    Kan iemand mij dit duidelijk maken...

    Alvast bedankt

  2. #2
    1u colocatie en veiligheid
    chmod -R 777 /
    2.323 Berichten
    Ingeschreven
    17/03/07

    Locatie
    Kortrijk - Mechelen - Brussel - Rotterdam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    15 Berichten zijn liked


    Naam: Arne-Wynand
    View arnewynand's profile on LinkedIn

    In de meeste datacentra kan je enkel in het rack waar je server hangt. Andere klanten van je provider kunnen fysiek aan je server. Fysieke toegang = volledige toegang, maar niet zelden ongemerkt/ongestraft.

  3. #3
    1u colocatie en veiligheid
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dit is inderdaad een probleem met shared colocation. Wil je echt alles veilig hebben, zul je een eigen secured rack moeten nemen met eigen sloten (eigen cilinders). Dit begint echter meestal bij minimaal 1/4 rack. Je kan echter meerdere dingen doen om de boel toch nog zo veel mogelijk te beveiligen:

    - Een betrouwbare provider kiezen. Bijvoorbeeld een provider met een relatief kleine afgesloten suite waar niet heel veel klanten staan met losse servers.

    - Hierbij: een provider die daadwerkelijk camera beelden maakt en deze ook bereid is te gebruiken voor onderzoek (en dit het liefst ook communiceert hun klanten), hier gaat een preventieve werking van uit en is ook nog te gebruiken als er daadwerkelijk iemand aan je machine zit.

    - Verder zoveel mogelijk de machine afschermen: ook lokaal stevige wachtwoorden gebruiken en je root login uit zetten.

    - Onder linux ook de reboot mogelijkheid via ctrl+alt+del uit schakelen, wat je ook kan gebruiken zonder ingelogd te zijn.

    - Niet automatisch usb drives e.d. mounten.

    - Je BIOS beveiligen met een wachtwoord, zodat booten vanaf usb of cdrom alleen door jou ingeschakeld kan worden.

    Je kan hier nog veel verder in gaan. In principe is het altijd mogelijk om toegang te krijgen tot de data: bijvoorbeeld door de hardeschijven uit de machine te halen of de BIOS te resetten (kan meestal met een jumper op het toetsenbord). Dit kan je ook weer behoorlijk dicht zetten door je data encrypted op te slaan (na powerloss, als de schijf in een andere machine wordt geplaatst of als een schijf geremount wordt zul je dan een key moeten gebruiken voor decryptie).
    Er zijn vast wel meer mogelijkheden, maar de praktijk wijst uit dat in geval van losse colocatie je met wat basale zaken je het eventuele kwaadwillenden het al behoorlijk moeilijk maakt. Als je data en/of hardware zoveel waard is, dan lijkt mij dat je niet kiest voor losse colo.

    Overigens heb ik het zelf nog niet meegemaakt dat mensen zijn gaan rommelen aan andermans servers. Dit zal vast wel eens voorkomen, maar ik denk dat mensen die een monitor hangen aan andermans server echt niet zo dom zijn om zaken te proberen te jatten of wat dan ook. Praktisch elk datacenter houd immers bij wie wanneer waar was, dus je bent nogal makkelijk te pakken.

    Bedenk overigens wel dat het nadeel van bijna alle dingen die je kan doen, is dat je je bewegingsruimte enorm beperkt. Remote hands uitvoeren kan bijvoorbeeld lastig worden voor datacenter engineers.

  4. #4
    1u colocatie en veiligheid
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Je zou bij je toekomstige provider ook eens kunnen horen of er bvb een rack is waar alleen klanten in hangen die onder begeleiding in het rack kunnen. Nadeel is dan wel dat jij ook enkel onder begeleiding bij je eigen spullen kan.

    Nu is het wel zo dat 99% van de datacenters weten wie op welk tijdstip binnen is en in welke zaal zit. Dit door middel van o.a. badge, biometrie, security, pasportcontrole, etc... of een combinatie van bepaalde middellen. Dus in het geval er iets zou gebeuren met je server(s) dan is het niet al te lang zoeken naar de eventueel schuldige. Waar je ook kan op letten is dat je provider voor ieder rack in zijn beheer andere sleutels of codes gebruikt (zoals bij mij het geval is). Zodat niet iedere klant van je provider in alle racks van die zaal kan. Of dat iemand van de security het rack komt opendoen en sleutels niet aan klanten geeft.

    Je kunt zoals XBL aangeeft al een hele reeks van preventieve maatregelen nemen, maar onthoud dat een ctrl+alt+del uitzetten geen nut heeft, want dan drukken ze gewoon op reset of powerstekker er uit en er in. Usb boot uitzetten kan helpen, maar als je linux/unix geinstalled hebt kun je toch nog altijd booten met single user access. En vandaaruit kun je ook al redelijk wat dingen doen. Encryptie is ook een optie, maar vergeet hierbij niet dat dit je systeem trager doet lopen en dat bvb hd-recovery bijna niet meer mogelijk is.

    Het punt is als iemand je data wil hebben ze het hoe dan ook wel in hun handen zullen krijgen, niets is namelijk 100% veilig.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  5. #5
    1u colocatie en veiligheid
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    @The-BosS single user mode kan je ook weren / cq alleen mogelijk maken voor mensen die dat mogen (namelijk door je bootloader te beveiligen met een wachtwoord en de single usermode optie niet tonen).

  6. #6
    1u colocatie en veiligheid
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Kies een goede provider, en de kous is af. Als je het niet vertrouwt, neem dan een afgesloen rackruimte (1/4de), of een provider waar er altijd iemand van de provider aanwezig is (legt natuurlijk ook beperkingen op de dienstverlening naar jou toe).

  7. #7
    1u colocatie en veiligheid
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    TrustCloud: BerriePelser
    View berriepelser's profile on LinkedIn

    Kies een goede provider, en de kous is af. Als je het niet vertrouwt, neem dan een afgesloen rackruimte (1/4de), of een provider waar er altijd iemand van de provider aanwezig is (legt natuurlijk ook beperkingen op de dienstverlening naar jou toe).
    En bij de meeste providers is camera bewaking...
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  8. #8
    1u colocatie en veiligheid
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    In alle datacenters wordt de toegang wel bijgehouden. Zij door een database achter de biometrische beveiling, of door fysieke beveiliging waar je langs moet en aangemeld moet zijn.

    Het is dus niet zo ingewikkeld om erachter te komen wie bijvoorbeeld de stroom van een server van een ander eruit heeft getrokken.

  9. #9
    1u colocatie en veiligheid
    geregistreerd gebruiker
    2.526 Berichten
    Ingeschreven
    14/06/04

    Locatie
    Alkmaar / Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    127 Berichten zijn liked


    Naam: Erik Hazeleger
    Functie: Technical Support Specialist

    Niet bedoeld om TS af te schrikken maar vergis je niet dat er heel veel mensen zijn die beschikken over de nodige "lopers" van alle rack leveranciers. Een sleutelslot is dan ook niet de maximale veiligheid. En een cijferslot vereist uiteraard alleen maar de factor tijd.

    Ik denk echter wel dat je kunt stellen dat het scenario dat TS schets niet of zelden gebeurd is. Ik denk dat de kans dat je server gewoon remote via het internet (waar hij toch ook mee verbonden is) echt 100x groter is.

  10. #10
    1u colocatie en veiligheid
    Netwerk prutser
    457 Berichten
    Ingeschreven
    11/08/05

    Locatie
    Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Sja, met mijn prive colo server komt het ook voor dat ie herstart is omdat een van de andere 41 klanten in die kast de verkeerde stekker eruit rukt . . .

  11. #11
    1u colocatie en veiligheid
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Rob77 Bekijk Berichten
    Sja, met mijn prive colo server komt het ook voor dat ie herstart is omdat een van de andere 41 klanten in die kast de verkeerde stekker eruit rukt . . .
    Dat is dan 9 op de 10 omdat provider foutieve labeling gebruikt of totaal geen.

    Het punt is altijd hoeveel wil je betalen voor je veiligheid, indien dat geen probleem is kun je gerust een 1/4 secure rack nemen of een volledig rack zelfs al is het maar voor 1 of 2 server(s).

    @XBL: paswoord op bootmanager is niet echt handig indien stroom gereset wordt of als je remote power wil gebruiken. En een optie uit grub of bootloader halen wil niet zeggen dat deze niet meer beschikbaar is. Je kan in bijna elke linux bootloader custom commands ingeven.

    Zoals iemand hier al aanhaalde de kans is veel groter dat je remote gehackt wordt of dat iemand fysieke access probeert te verkrijgen.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  12. #12
    1u colocatie en veiligheid
    Phyxia Networks
    203 Berichten
    Ingeschreven
    27/05/03

    Locatie
    Leuven, BE

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door The-BosS Bekijk Berichten
    @XBL: paswoord op bootmanager is niet echt handig indien stroom gereset wordt of als je remote power wil gebruiken. En een optie uit grub of bootloader halen wil niet zeggen dat deze niet meer beschikbaar is. Je kan in bijna elke linux bootloader custom commands ingeven.
    Password op je bootmanager betekent niet dat je server niet meer kan booten, enkel dat je een password nodig hebt als je iets wil veranderen aan de parameters. Dat is net het hele idee.

  13. #13
    1u colocatie en veiligheid
    geregistreerd gebruiker
    132 Berichten
    Ingeschreven
    14/08/06

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Veiligheid in de zin van ongeoorloofde toegang zit ik niet zo mee. Onhandigheid van andere gebruikers of personeel is een veel groter probleem.

    Een maand of twee terug was mijn backup server ineens offline. Bleek dat een 'engineer' van mijn host wat servers in hetzelfde rack moest verhuizen, en hij dacht dan mijn server er ook bij hoorde. Dat ondanks dat ik mijn frontje obsceen rood/wit heb geverfd (zodat ik 'm makkelijk kan herkennen tussen al die andere Dell machines ).

    M'n server was wel weer aangekoppeld, maar met de network en Drac uplink omgewisseld. Eerst glashard ontkennen ("ik snap ook niet hoe het kan, maar de netwerk kabels kabels van uw server waren zomaar omgewisseld?") maar na een uur of 2 werkte alles weer. Kom ik de volgende keer in het datacenter zie ik dat een van de voedings stekkers half in de power bar hangt waardoor mijn server maar op 1 voeding draaide.

    Mijn server is nu aan alle kanten gelabelled en ik heb mijn stekkers nu met ductape aan de powerbar vast getaped. Ik denk niet dat de host daar blij mee is maar dan moeten ze maar niet zulke idioten in mijn rack laten werken

    Gelukkig was het m'n backup server, dus ik had geen downtime. Anders was ik behoorlijk pissig geweest.

  14. #14
    1u colocatie en veiligheid
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Een oudje, maar bij bijvoorbeeld XS4ALL kun je ook 4U racks huren, afgeschermd. Zo staat een losse server toch secured. En de prijzen zijn ook goed voor wat je er allemaal bij krijgt.

  15. #15
    1u colocatie en veiligheid
    geregistreerd gebruiker
    152 Berichten
    Ingeschreven
    07/06/09

    Locatie
    Vorstenbosch

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: A
    Bedrijf: Zeke Internet Services
    URL: www.zeke.nl
    Registrar SIDN: nee
    KvK nummer: 39100843
    Ondernemingsnummer: nvt

    Volgensmij is XS4ALL de enige die dat aanbiedt toch Randy?

    Ik heb me er al eens over zitten verwonderen dat dat niet bij meerdere partijen mogelijk is. Zelfs 1/4 en 1/2 racks zijn vaak shared.



Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics