{"id":85141,"date":"2020-06-13T13:42:24","date_gmt":"2020-06-13T11:42:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki"},"modified":"2020-06-13T13:42:24","modified_gmt":"2020-06-13T11:42:24","slug":"chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","title":{"rendered":"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506334\/\"><img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/867a0b09b6e2b2676e520a16cee0148d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><i>KDPV - Reuters<\/i><\/p>\n<p>Wenn Sie einen Server gemietet haben, haben Sie keine vollst\u00e4ndige Kontrolle dar\u00fcber. Das bedeutet, dass jederzeit speziell geschulte Personen zum Hosting-Anbieter kommen k\u00f6nnen und ihn auffordern, Ihre Daten bereitzustellen. Und der Hosting-Anbieter wird dies tun, wenn die Anforderung gesetzlich legitimiert ist. <\/p>\n<p>Sie m\u00f6chten unbedingt vermeiden, dass die Protokolle Ihres Webservers oder die Daten Ihrer Nutzer in falsche H\u00e4nde geraten. Eine perfekte Sicherheit kann nicht erreicht werden. Sich vor einem Hosting-Anbieter zu sch\u00fctzen, der den Hypervisor besitzt und Ihnen eine virtuelle Maschine bereitstellt, ist nahezu unm\u00f6glich. Es gibt jedoch M\u00f6glichkeiten, das Risiko etwas zu verringern. Die Verschl\u00fcsselung von gemieteten Maschinen ist nicht so nutzlos, wie es auf den ersten Blick scheint. Gleichzeitig betrachten wir die Bedrohungen des Datenabbaus von physischen Servern.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Bedrohungsmodell<\/h2>\n<p>\nIn der Regel wird der Hostanbieter versuchen, die Interessen des Kunden so weit wie gesetzlich m\u00f6glich zu sch\u00fctzen. Wenn in einem Schreiben von offiziellen Stellen lediglich Zugangsdaten angefordert werden, wird der Hostanbieter keine Dumps aller Ihrer virtuellen Maschinen mit Datenbanken herausgeben. Zumindest sollte er das nicht. Wenn alle Daten angefordert werden, wird der Hostanbieter die virtuellen Festplatten mit allen Dateien kopieren, und Sie werden nichts davon erfahren.<\/p>\n<p>Unabh\u00e4ngig von der weiteren Entwicklung ist Ihre Hauptaufgabe, den Angriff zu kompliziert und kostspielig zu gestalten. In der Regel gibt es drei Hauptarten von Bedrohungen.<\/p>\n<h2>Offiziell<\/h2>\n<p>\nAm h\u00e4ufigsten wird ein offizielles Schreiben an das B\u00fcro des Hostanbieters gesendet, in dem die Bereitstellung der erforderlichen Daten gem\u00e4\u00df einer entsprechenden Anordnung gefordert wird. Wenn alles korrekt ausgef\u00fcllt ist, stellt der Hostanbieter die ben\u00f6tigten Zugangsdaten und andere Informationen den offiziellen Stellen zur Verf\u00fcgung. In der Regel wird einfach darum gebeten, die erforderlichen Daten zu \u00fcbersenden.<\/p>\n<p>Gelegentlich, wenn es wirklich notwendig ist, erscheinen Vertreter der Strafverfolgungsbeh\u00f6rden pers\u00f6nlich im Rechenzentrum. Zum Beispiel, wenn Sie einen eigenen dedizierten Server haben und die Daten nur physisch abgeholt werden k\u00f6nnen.<\/p>\n<p>In allen L\u00e4ndern ist es erforderlich, dass Beweise vorliegen, um Zugang zu privatem Gel\u00e4nde, die Durchsuchung und andere Ma\u00dfnahmen zu erhalten, da diese Informationen f\u00fcr die Ermittlungen zu einem Verbrechen von Bedeutung sein k\u00f6nnten. Zudem ist ein ordnungsgem\u00e4\u00df ausgestellter Durchsuchungsbefehl notwendig. Hier k\u00f6nnen Besonderheiten des lokalen Rechts zu beachten sein. Wichtig ist zu verstehen, dass die Vertreter des Rechenzentrums im Falle der Einhaltung der offiziellen Verfahren niemanden \u00fcber die Sicherheitskontrolle hinauslassen.<\/p>\n<p>In den meisten L\u00e4ndern ist es zudem nicht einfach m\u00f6glich, funktionierende Hardware einfach zu entfernen. Beispielsweise wurde in Russland bis Ende 2018 gem\u00e4\u00df Artikel 183 der Strafprozessordnung der Russischen F\u00f6deration, Teil 3.1, garantiert, dass bei der Durchf\u00fchrung von Beschlagnahmungen die Sicherstellung elektronischer Speichertr\u00e4ger in Anwesenheit eines Fachmanns erfolgt. Auf Antrag des rechtm\u00e4\u00dfigen Eigent\u00fcmers der beschlagnahmten elektronischen Speichertr\u00e4ger oder des Inhabers der darauf gespeicherten Informationen wird durch den an der Beschlagnahme beteiligten Fachmann in Anwesenheit von Zeugen eine Kopie der Informationen auf andere elektronische Speichertr\u00e4ger angefertigt.<\/p>\n<p>Leider wurde dieser Punkt sp\u00e4ter aus dem Artikel entfernt.<\/p>\n<h2>Geheim und inoffiziell<\/h2>\n<p>\nDas f\u00e4llt bereits in den Zust\u00e4ndigkeitsbereich speziell ausgebildeter Personen von NSA, FBI, MI5 und anderen dreibuchstabigen Organisationen. H\u00e4ufig sehen die Gesetze in diesen L\u00e4ndern \u00e4u\u00dferst umfangreiche Befugnisse f\u00fcr solche Strukturen vor. Dar\u00fcber hinaus gibt es fast immer ein gesetzliches Verbot f\u00fcr jede direkte und indirekte Offenlegung des Umstands der Zusammenarbeit mit solchen Sicherheitsbeh\u00f6rden. In Russland gibt es \u00e4hnliche <noindex><a rel=\"nofollow\" href=\"http:\/\/publication.pravo.gov.ru\/Document\/View\/0001201801220009?index=3&amp;rangeSize=1\">rechtliche Normen<\/a><\/noindex>.<\/p>\n<p>Im Falle einer solchen Bedrohung Ihrer Daten werden diese h\u00f6chstwahrscheinlich entnommen. Dabei k\u00f6nnen neben dem einfachen Zugriff auch eine Vielzahl unoffizieller Methoden wie Backdoors, Zero-Day-Schwachstellen, das Auslesen von Daten aus dem Arbeitsspeicher Ihrer virtuellen Maschine und andere unerfreuliche Dinge eingesetzt werden. Der Hoster ist dabei verpflichtet, den Sicherheitsbeh\u00f6rden bestm\u00f6glich zu unterst\u00fctzen.<\/p>\n<h2>Unredlicher Mitarbeiter<\/h2>\n<p>\nNicht alle Menschen sind gleich gut. Ein Administrator im Rechenzentrum k\u00f6nnte beschlie\u00dfen, sich etwas dazu zu verdienen und Ihre Daten zu verkaufen. Wie sich die Situation weiterentwickelt, h\u00e4ngt von seinen Befugnissen und Zugriffsrechten ab. Das Unangenehmste ist, dass ein Administrator mit Zugriff auf die Virtualisierungskonsole die vollst\u00e4ndige Kontrolle \u00fcber Ihre Maschinen hat. Es ist immer m\u00f6glich, einen Snapshot zusammen mit dem gesamten Inhalt des Arbeitsspeichers zu erstellen und diesen dann in Ruhe zu untersuchen.<\/p>\n<h2>VDS<\/h2>\n<p>\nSie haben also eine virtuelle Maschine, die Ihnen vom Hoster zur Verf\u00fcgung gestellt wurde. Wie k\u00f6nnen Sie eine Verschl\u00fcsselung installieren, um sich abzusichern? Tats\u00e4chlich gibt es kaum M\u00f6glichkeiten dazu. Au\u00dferdem k\u00f6nnte sogar ein fremder Dedicated Server am Ende eine virtuelle Maschine sein, in die die ben\u00f6tigten Ger\u00e4te integriert wurden.<\/p>\n<p>Wenn die Aufgabe eines entfernten Systems nicht nur die Speicherung von Daten, sondern auch die Durchf\u00fchrung von Berechnungen umfasst, ist die einzige M\u00f6glichkeit, mit einem unsicheren Rechner zu arbeiten, die Implementierung <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9F%D0%BE%D0%BB%D0%BD%D0%BE%D1%81%D1%82%D1%8C%D1%8E_%D0%B3%D0%BE%D0%BC%D0%BE%D0%BC%D0%BE%D1%80%D1%84%D0%BD%D0%BE%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5\">von homomorphem Verschl\u00fcsselung<\/a><\/noindex>. Dabei f\u00fchrt das System Berechnungen durch, ohne dass es versteht, was genau es macht. Leider sind die Kosten f\u00fcr die Implementierung einer solchen Verschl\u00fcsselung so hoch, dass ihre praktische Anwendung derzeit auf sehr spezifische Aufgaben beschr\u00e4nkt ist.<\/p>\n<p>Zus\u00e4tzlich befinden sich die gesamten verschl\u00fcsselten Volumes in einem zug\u00e4nglichen Zustand, w\u00e4hrend die virtuelle Maschine l\u00e4uft und irgendwelche Aktionen ausf\u00fchrt; andernfalls kann das Betriebssystem einfach nicht mit ihnen arbeiten. Das bedeutet, dass Sie, wenn Sie Zugriff auf die Virtualisierungskonsole haben, jederzeit einen Snapshot der aktiven Maschine erstellen und alle Schl\u00fcssel aus dem Arbeitsspeicher extrahieren k\u00f6nnen.<\/p>\n<p>Viele Anbieter haben versucht, Hardwareverschl\u00fcsselungen f\u00fcr RAM zu implementieren, um sicherzustellen, dass selbst der Hosting-Anbieter keinen Zugang zu diesen Daten hat. Ein Beispiel hierf\u00fcr ist die Intel Software Guard Extensions-Technologie, die Bereiche im virtuellen Adressraum schafft, die vor dem Lesen und Schreiben von anderen Prozessen, einschlie\u00dflich des Betriebssystemkerns, gesch\u00fctzt sind. Leider k\u00f6nnen Sie diesen Technologien nicht vollst\u00e4ndig vertrauen, da Sie durch Ihre virtuelle Maschine eingeschr\u00e4nkt sind. Zudem gibt es bereits Beispiele <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.co.uk\/2017\/03\/07\/eggheads_slip_a_note_under_intels_door_sgx_can_leak_crypto_keys\/\">f\u00fcr einen erfolgreichen Angriff<\/a><\/noindex> auf diese Technologie. Dennoch ist die Verschl\u00fcsselung virtueller Maschinen nicht so nutzlos, wie es scheinen mag.<\/p>\n<h2>Daten auf VDS verschl\u00fcsseln<\/h2>\n<p>\nIch m\u00f6chte gleich klarstellen, dass alles, was wir im Folgenden tun, nicht f\u00fcr einen vollwertigen Schutz ausreicht. Der Hypervisor erm\u00f6glicht es, ben\u00f6tigte Kopien zu erstellen, ohne den Dienst zu unterbrechen und f\u00fcr Sie unbemerkt.<\/p>\n<ul>\n<li>Wenn der Hosting-Anbieter auf Anfrage ein \"kaltes\" Abbild Ihrer virtuellen Maschine \u00fcbermittelt, sind Sie relativ sicher. Dies ist das h\u00e4ufigste Szenario.<\/li>\n<li>Wenn der Hosting-Anbieter ein vollst\u00e4ndiges Snapshot einer laufenden Maschine zur Verf\u00fcgung stellt, sieht es ziemlich schlecht aus. Alle Daten werden im System unverschl\u00fcsselt eingebunden. Au\u00dferdem besteht die M\u00f6glichkeit, den RAM nach privaten Schl\u00fcsseln und \u00e4hnlichen Daten zu durchsuchen.<\/li>\n<\/ul>\n<p>\nStandardm\u00e4\u00dfig hat der Hosting-Anbieter keinen Root-Zugriff, wenn Sie das Betriebssystem aus einem Vanilla-Image bereitgestellt haben. Es ist jedoch immer m\u00f6glich, ein Medium mit einem Rescue-Image einzubinden und das Root-Passwort zu \u00e4ndern, indem Sie in die Umgebung der virtuellen Maschine chrooten. Dies erfordert jedoch einen Neustart, der bemerkt wird. Zudem sind alle eingebundenen verschl\u00fcsselten Partitionen gesperrt.<\/p>\n<p>Wenn die Bereitstellung der virtuellen Maschine jedoch nicht aus einem Vanilla-Image, sondern aus einem vorab vorbereiteten erfolgt, kann der Hosting-Anbieter oft ein privilegiertes Konto hinzuf\u00fcgen, um in Notf\u00e4llen Unterst\u00fctzung f\u00fcr den Kunden zu leisten. Beispielsweise um ein vergessenes Root-Passwort zur\u00fcckzusetzen.<\/p>\n<p>Selbst im Falle eines vollst\u00e4ndigen Snapshots ist die Situation nicht so katastrophal. Der Angreifer erh\u00e4lt keine verschl\u00fcsselten Dateien, wenn Sie diese aus einem entfernten Dateisystem eines anderen Systems gemountet haben. Ja, theoretisch k\u00f6nnte man den RAM-Dump durchforsten und die Verschl\u00fcsselungsschl\u00fcssel extrahieren. Aber in der Praxis ist das \u00e4u\u00dferst kompliziert, und es ist sehr unwahrscheinlich, dass der Prozess \u00fcber die einfache Datei\u00fcbertragung hinausgeht.<\/p>\n<h2>Bestellen wir einen Server<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/3a4c244720963e8da57e782aa53e2db0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nF\u00fcr unsere Testzwecke nehmen wir einen einfachen Server in <noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub#order\">dem Server-Bestellbereich<\/a><\/noindex>. Wir ben\u00f6tigen keine gro\u00dfen Ressourcen, deshalb w\u00e4hlen wir die Option mit der Abrechnung nach tats\u00e4chlich verbrauchten Megahertz und Traffic. Das sollte f\u00fcr ein bisschen Experimentieren ausreichen.<\/p>\n<p>Der klassische dm-crypt des gesamten Volumes hat nicht funktioniert. Die Festplatte wird standardm\u00e4\u00dfig als eine Einheit mit Root f\u00fcr das gesamte Volume bereitgestellt. Ein verkleinern des ext4 Volumes mit gemountetem Root - das endet praktisch garantiert in einem Brick statt in einem funktionierenden Dateisystem. Ich habe es versucht) Ein Zauberstab hat nicht geholfen.<\/p>\n<h2>Erstellen wir einen KryptokContainer<\/h2>\n<p>\nDaher werden wir den Abschnitt nicht vollst\u00e4ndig verschl\u00fcsseln, sondern verwenden Datei-Kryptocontainer, und zwar den gepr\u00fcften und zuverl\u00e4ssigen VeraCrypt. F\u00fcr unsere Zwecke ist das ausreichend. Zuerst laden wir das Paket mit der CLI-Version von der offiziellen Website herunter und installieren es. Sie k\u00f6nnen auch die Signatur \u00fcberpr\u00fcfen.<\/p>\n<pre><code class=\"bash\">wget https:\/\/launchpad.net\/veracrypt\/trunk\/1.24-update4\/+download\/veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb\ndpkg -i veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb\n<\/code><\/pre>\n<p>\nJetzt erstellen wir den Container irgendwo in unserem Home-Verzeichnis, damit wir ihn beim Neustart manuell einbinden k\u00f6nnen. Im interaktiven Modus legen Sie die Gr\u00f6\u00dfe des Containers, das Passwort und die Verschl\u00fcsselungsalgorithmen fest. Sie k\u00f6nnen den patriotischen Algorithmus Kuznetschik und die Hashfunktion Stribog w\u00e4hlen.<\/p>\n<pre><code class=\"bash\">veracrypt -t -c ~\/my_super_secret<\/code><\/pre>\n<p>\nNun lassen Sie uns nginx installieren, den Container einbinden und geheime Informationen hineinspeichern.<\/p>\n<pre><code class=\"bash\">mkdir \/var\/www\/html\/images\nveracrypt ~\/my_super_secret \/var\/www\/html\/images\/\nwget https:\/\/upload.wikimedia.org\/wikipedia\/ru\/2\/24\/Lenna.png<\/code><\/pre>\n<p>\nLassen Sie uns die Datei \/var\/www\/html\/index.nginx-debian.html leicht anpassen, um die gew\u00fcnschte Seite zu erhalten und zu \u00fcberpr\u00fcfen.<\/p>\n<h2>Wir verbinden uns und \u00fcberpr\u00fcfen es.<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/1b1567cfd45db0d6f8421e89c0617a3a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Der Container ist eingebunden, die Daten sind zug\u00e4nglich und werden bereitgestellt.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/216440e8f586886a6ce79dc2b8d76fb0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Hier ist die Maschine nach dem Neustart. Die Daten liegen sicher in ~\/my_super_secret.<\/i><\/p>\n<p>Wenn Sie es unbedingt brauchen und auf Hardcore stehen, k\u00f6nnen Sie das gesamte Betriebssystem verschl\u00fcsseln, sodass beim Neustart eine SSH-Verbindung und die Eingabe eines Passworts erforderlich sind. Dies reicht auch f\u00fcr das einfache Szenario der Entnahme \"kalter Daten\" aus. Hier ist <noindex><a rel=\"nofollow\" href=\"https:\/\/benediktkr.github.io\/ops\/2015\/05\/01\/remote-fde.html\">eine Anleitung zur Verwendung von dropbear<\/a><\/noindex> und zur Remote-Datentr\u00e4gerverschl\u00fcsselung. Obwohl es bei VDS komplex und \u00fcberfl\u00fcssig ist.<\/p>\n<h2>Bare Metal<\/h2>\n<p>\nEs ist nicht ganz einfach, einen eigenen Server im Rechenzentrum zu betreiben. Ein fremder Dedicated Server kann sich als virtuelle Maschine herausstellen, auf die alle Ger\u00e4te zugreifen. Interessant wird es in Bezug auf den Schutz, wenn Sie die M\u00f6glichkeit haben, Ihren vertrauensw\u00fcrdigen physischen Server im Rechenzentrum zu platzieren. Hier k\u00f6nnen Sie dann vollst\u00e4ndig auf traditionelle dm-crypt, VeraCrypt oder eine andere Verschl\u00fcsselung Ihrer Wahl zur\u00fcckgreifen.<\/p>\n<p>Es ist wichtig zu verstehen, dass bei der Implementierung einer umfassenden Verschl\u00fcsselung der Server nach einem Neustart nicht selbstst\u00e4ndig hochfahren kann. Es wird erforderlich sein, eine Verbindung zu einem lokalen IP-KVM-Interface, IPMI oder einem \u00e4hnlichen System herzustellen. Anschlie\u00dfend geben wir manuell den Master-Schl\u00fcssel ein. Dieses Verfahren ist aus Sicht der Kontinuit\u00e4t und Fehlertoleranz eher suboptimal, aber es gibt hier keine nennenswerten Alternativen, wenn die Daten so wertvoll sind.<\/p>\n<p><img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/db32aac0efebed1bc71a2277b7f51244.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>NCipher nShield F3 Hardware Security Module<\/i><\/p>\n<p>Eine sanftere Variante sieht vor, dass die Daten verschl\u00fcsselt sind und der Schl\u00fcssel sich direkt im Server in einem speziellen HSM (Hardware Security Module) befindet. Diese Ger\u00e4te sind in der Regel sehr funktional und bieten nicht nur hardwarebasierte Kryptografie, sondern verf\u00fcgen auch \u00fcber Mechanismen zur Erkennung physischer Angriffe. Wenn jemand anf\u00e4ngt, Ihren Server mit einem Winkelschleifer zu bearbeiten, wird das HSM mit einer unabh\u00e4ngigen Stromquelle die Schl\u00fcssel, die es in seinem Speicher hat, zur\u00fccksetzen. Der Angreifer erh\u00e4lt somit nur verschl\u00fcsselten M\u00fcll. Dabei kann das Hochfahren automatisch erfolgen.<\/p>\n<p>Das Entfernen von Schl\u00fcsseln ist eine deutlich schnellere und humanere Option als die Aktivierung einer Thermitsprengladung oder eines elektromagnetischen Ausl\u00f6sers. F\u00fcr solche Ger\u00e4te werden Sie von Ihren Nachbarn im Rechenzentrum lange Zeit geschlagen werden. Zumal im Falle einer Verwendung <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Opal_Storage_Specification\">TCG Opal 2<\/a><\/noindex> von Verschl\u00fcsselung auf den Speichermedien Sie praktisch keinen Overhead erleben. All dies geschieht transparent f\u00fcr das Betriebssystem. Allerdings muss man in diesem Fall dem hypothetischen Samsung vertrauen und hoffen, dass dort ehrliches AES256 und nicht banales XOR verwendet wird.<\/p>\n<p>Dabei darf nicht vergessen werden, dass alle \u00fcberfl\u00fcssigen Ports physisch abgeschaltet oder einfach mit einem Compound gef\u00fcllt werden m\u00fcssen. Andernfalls geben Sie Angreifern die M\u00f6glichkeit, <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/DMA_attack\">DMA-Angriffe<\/a><\/noindex>auszuf\u00fchren. Wenn Sie ein herausragendes PCI Express oder Thunderbolt haben, einschlie\u00dflich USB c mit seiner Unterst\u00fctzung \u2013 sind Sie anf\u00e4llig. Der Angreifer kann \u00fcber diese Ports einen Angriff durchf\u00fchren und direkten Zugriff auf den Speicher mit den Schl\u00fcsseln erhalten.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"E6gzVVjW4yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/E6gzVVjW4yY\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p>In einem raffinierten Szenario k\u00f6nnte ein Angreifer einen Cold Boot-Angriff durchf\u00fchren. Dabei wird einfach eine gro\u00dfe Menge fl\u00fcssigen Stickstoffs auf Ihren Server gegossen, gefrorene Speichermodule werden grob herausgezogen und vom Speicher wird ein Dump mit allen Schl\u00fcsseln gemacht. Oft reicht es aus, mit einem normalen K\u00fchlmittel-Spray und Temperaturen um -50 Grad zu arbeiten. Es gibt auch eine pr\u00e4zisere Methode. Wenn Sie das Booten von externen Ger\u00e4ten nicht deaktiviert haben, wird der Angriff f\u00fcr den Angreifer noch einfacher:<\/p>\n<ol>\n<li>Speichermodule ohne Geh\u00e4use\u00f6ffnung einfrieren<\/li>\n<li>Ihre bootf\u00e4hige USB-Stick anschlie\u00dfen<\/li>\n<li>Mit speziellen Tools Daten aus dem Arbeitsspeicher extrahieren, die den Neustart \u00fcberlebt haben, dank der K\u00e4lteeinwirkung.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Teile und herrsche<\/h2>\n<p>\nOkay, wir haben nur virtuelle Maschinen, aber wir m\u00f6chten das Risiko eines Datenlecks irgendwie reduzieren.<br \/>\nGrunds\u00e4tzlich k\u00f6nnte man die Architektur \u00fcberdenken und die Speicherung von Daten und die Verarbeitung in verschiedene Rechtsr\u00e4ume aufteilen. Zum Beispiel k\u00f6nnte das Frontend mit den Verschl\u00fcsselungsschl\u00fcsseln beim Anbieter in Tschechien gehostet werden, w\u00e4hrend das Backend mit den verschl\u00fcsselten Daten irgendwo in Russland liegt. Im Falle eines standardm\u00e4\u00dfigen Versuchs eines Zugriffes ist es \u00e4u\u00dferst unwahrscheinlich, dass die Strafverfolgungsbeh\u00f6rden dies gleichzeitig in verschiedenen Jurisdiktionen durchf\u00fchren k\u00f6nnen. Zudem sch\u00fctzt uns dies teilweise vor einem Szenario, in dem ein Snapshot erstellt wird.<\/p>\n<p>Oder man k\u00f6nnte eine absolut saubere L\u00f6sung in Betracht ziehen \u2013 End-to-End-Verschl\u00fcsselung. Nat\u00fcrlich \u00fcberschreitet dies die Vorgaben und bedeutet, dass keine Berechnungen auf der Seite des entfernten Servers durchgef\u00fchrt werden. Dennoch ist dies eine durchaus akzeptable Option, wenn es um die Speicherung und Synchronisierung von Daten geht. Beispielsweise ist dies sehr komfortabel im gleichen Nextcloud umgesetzt. Gleichzeitig bleiben die Synchronisation, Versionierung und andere Vorteile der Server-Seite erhalten.<\/p>\n<h2>Gesamt<\/h2>\n<p>\nEs gibt keine perfekt gesch\u00fctzten Systeme. Die Aufgabe besteht nur darin, den Angriff teurer zu machen als der potenzielle Gewinn.<\/p>\n<p>Durch die Kombination von Verschl\u00fcsselung und getrennten Speicherm\u00f6glichkeiten bei verschiedenen Anbietern k\u00f6nnen die Risiken beim Zugriff auf Daten in einer virtuellen Umgebung verringert werden.<\/p>\n<p>Eine mehr oder weniger zuverl\u00e4ssige M\u00f6glichkeit ist die Nutzung eines eigenen Servers.<\/p>\n<p>Dennoch m\u00fcssen Sie dem Hostanbieter in irgendeiner Weise vertrauen. Darauf basiert die gesamte Branche.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=mekl&amp;utm_content=prishli-siloviki\"><img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/13474ad7e4e39f259f91f51f4fd1febc.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=mekl&amp;utm_content=prishli-siloviki#order\"><img decoding=\"async\" alt=\"Was tun, wenn die siloviki zu Ihrem Hosting-Anbieter kommen?\" src=\"\/wp-content\/uploads\/2020\/06\/92555b963c5ff5b7bf0393a1918c40dd.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506334\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85142,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85141","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043a \u0442\u0432\u043e\u0435\u043c\u0443 \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043f\u0440\u0438\u0448\u043b\u0438 siloviki | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-13T11:42:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-13T11:42:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Was tun, wenn Ihr Hostanbieter von siloviki kontrolliert wird | ProHoster","description":"Wenn Sie einen Server gemietet haben, haben Sie nicht die volle Kontrolle dar\u00fcber. Dies bedeutet, dass jederzeit speziell ausgebildete Personen zum Anbieter kommen k\u00f6nnen und darum bitten, Ihre Daten bereitzustellen. Und der Anbieter wird sie herausgeben, wenn das Anliegen gesetzlich geregelt ist. Sie m\u00f6chten wirklich nicht, dass die Protokolle Ihres Webservers oder die Daten Ihrer Benutzer","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043a \u0442\u0432\u043e\u0435\u043c\u0443 \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043f\u0440\u0438\u0448\u043b\u0438 siloviki | ProHoster","og:description":"\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-13T11:42:24+00:00","article:modified_time":"2020-06-13T11:42:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85141","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:43:30","updated":"2022-10-03 02:15:09"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=85141"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85141\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/85142"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=85141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=85141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=85141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}