มีวิธีหนึ่งที่เป็นระบบในการปกป้องตัวคุณเองที่อยู่ในใจซึ่งฉันไม่เคยเห็นมาก่อน
โฮสต์อินสแตนซ์ Linux ของคุณในรูปของ VM บน virtualization hypervisor (VMware, Xenserver, Hyper-V, ฯลฯ )
อย่าให้สิทธิ์การเข้าถึงระดับผู้ดูแลระบบแก่ผู้ดูแลระบบจากระยะไกลในไฮเปอร์ไวเซอร์ ผู้ดูแลระบบระยะไกลจะได้รับการเข้าถึงรูทของ VM เท่านั้น
ใช้ระบบสำรองข้อมูลที่ใช้ไฮเปอร์ไวเซอร์ (Unitrends, Veeam, vSphere Data Protection, ฯลฯ )
ทำอย่างน้อยหนึ่ง snapshot ต่อวันของแต่ละ Linux VM ย้อนกลับไปในเวลาที่คุณรู้สึกว่าจำเป็น
อย่าให้ผู้ดูแลระบบระยะไกลเข้าถึงการเขียนไปยังที่เก็บข้อมูลสำรอง
หากคุณทำสิ่งเหล่านี้คุณจะมีสแน็ปช็อตสำรองของอินสแตนซ์ Linux แต่ละตัวที่ผู้ดูแลระบบระยะไกลไม่สามารถควบคุมได้ หากผู้ดูแลระบบระยะไกลทำอะไรที่ไม่ดีไม่ว่าจะโดยตั้งใจหรือไม่ตั้งใจคุณสามารถสำรองข้อมูลได้เสมอก่อนที่จะเกิดเหตุการณืเพื่อประเมินสิ่งที่เกิดขึ้นและอาจฟื้นตัวเป็นสถานะที่สะอาด
สิ่งนี้จะไม่ได้รับการพิสูจน์จากการโจมตีช่องทางด้านไฮเปอร์ไวเซอร์ซึ่งอาจถูกติดตั้งจากภายใน VM ที่ผู้โจมตีสามารถเข้าถึงรูทได้
หากการสำรองข้อมูลของคุณไม่ย้อนเวลากลับไปสิ่งนี้จะไม่ป้องกันคุณ
คุณต้องเชื่อใจผู้ที่อยู่ภายใต้การควบคุมของไฮเปอร์ไวเซอร์และโครงสร้างพื้นฐานการสำรองข้อมูลอย่างละเอียด
หากคุณทำสิ่งนี้ในคลาวด์ (AWS, Azure ฯลฯ ) รายละเอียดการใช้งานจะแตกต่างกัน แต่แนวคิดทั่วไปจะเหมือนกัน
โดยพื้นฐานแล้วแบ่งความรับผิดชอบระหว่างฝ่ายที่ไม่ได้เป็นหุ้นส่วนทางธุรกิจด้วยนอกเหนือจากการว่าจ้างคนที่คุณไว้วางใจเท่านั้น