Có một phương pháp hệ thống để bảo vệ chính bạn mà tôi nghĩ đến, mà tôi chưa thấy đề cập đến.
Lưu trữ các phiên bản Linux của bạn dưới dạng VM trên một trình ảo hóa ảo hóa (VMware, Xenserver, Hyper-V, v.v.).
KHÔNG cung cấp quyền truy cập quản trị viên quản trị từ xa cho trình ảo hóa. Quản trị viên từ xa sẽ chỉ có quyền truy cập root vào chính VM.
DO Thực hiện một hệ thống sao lưu dựa trên nền tảng ảo hóa (Unitrends, Veeam, vSphere Data Protection, v.v.)
NÊN giữ ít nhất một ảnh chụp nhanh mỗi ngày cho mỗi máy ảo Linux, quay ngược thời gian mà bạn cảm thấy cần thiết.
KHÔNG cấp cho người quản trị từ xa quyền truy cập ghi vào kho lưu trữ sao lưu.
Nếu bạn làm những việc này, bạn sẽ có các ảnh chụp sao lưu của từng phiên bản Linux mà quản trị viên từ xa không có quyền kiểm soát. Nếu quản trị viên từ xa làm điều gì đó khó khăn, dù cố ý hay vô tình, bạn luôn có thể gắn một bản sao lưu từ trước khi xảy ra sự cố để đánh giá những gì đã xảy ra và có thể khôi phục lại trạng thái sạch.
Đây sẽ không phải là bằng chứng chống lại cuộc tấn công kênh bên của trình ảo hóa, có khả năng có thể được gắn kết từ bên trong máy ảo mà kẻ tấn công có quyền truy cập root.
Nếu các bản sao lưu của bạn không quay ngược thời gian, điều này sẽ không bảo vệ bạn.
Bạn cần hoàn toàn tin tưởng bất cứ ai kiểm soát được trình ảo hóa của bạn và cơ sở hạ tầng dự phòng.
Nếu bạn đang thực hiện việc này trên đám mây (AWS, Azure, v.v.), các chi tiết triển khai sẽ khác nhau, nhưng khái niệm chung sẽ giống nhau.
Về bản chất, phân chia trách nhiệm giữa các bên không phải là đối tác kinh doanh với nhau, ngoài ra chỉ thuê những người bạn tin tưởng.