Tengo curiosidad por saber si es posible tener un VPS que contenga datos que el proveedor de alojamiento no pueda leer, pero que aún se pueda usar en el VPS.
Obviamente, hay algunas cosas que podrías hacer para evitar que lean algo ...
Puede cambiar todas las contraseñas, incluida la raíz. Pero entonces, aún podrían usar un arranque alternativo para restablecer la contraseña, o simplemente podrían montar el disco de otra manera.
Por lo tanto, puede cifrar el disco o al menos parte del contenido del disco. Pero luego parece que si descifra el contenido, aún podrían "mirar" para ver lo que estaba haciendo en la consola, porque después de todo, la plataforma de virtualización debería permitir esto.
E incluso si pudieras detener eso, parece que podrían leer la RAM del VPS directamente.
Por supuesto, el VPS puede almacenar datos en él y mientras la clave no esté en el VPS y los datos nunca se descifren allí, entonces el host no puede obtener los datos.
Pero me parece que si en algún momento los datos en el VPS se descifran ... para usar en el VPS ... entonces el proveedor de alojamiento puede obtener los datos.
Entonces, mis dos preguntas son:
¿Es esto correcto? ¿Es cierto que no hay forma de que los datos 100% seguros en un VPS desde un host lo vean, mientras el VPS lo mantiene accesible?
Si es posible hacerlo 100% seguro, ¿cómo? Si no es posible, ¿qué es lo más cerca que puede estar de ocultar datos del servidor web?