{"id":85141,"date":"2020-06-13T13:42:24","date_gmt":"2020-06-13T11:42:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki"},"modified":"2020-06-13T13:42:24","modified_gmt":"2020-06-13T11:42:24","slug":"chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","title":{"rendered":"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506334\/\"><img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/867a0b09b6e2b2676e520a16cee0148d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><i>kdpv \u2014 Reuters<\/i><\/p>\n<p>Si has alquilado un servidor, no tienes control total sobre \u00e9l. Esto significa que en cualquier momento pueden venir personas especialmente capacitadas para solicitar al proveedor de hosting cualquier dato tuyo. Y el proveedor lo entregar\u00e1, si la solicitud est\u00e1 debidamente formalizada seg\u00fan la ley. <\/p>\n<p>No quieres que los registros de tu servidor web o los datos de los usuarios caigan en manos de terceros. No es posible construir una protecci\u00f3n ideal. Protegerse de un proveedor de hosting que posee el hipervisor y te proporciona una m\u00e1quina virtual es casi imposible. Sin embargo, es posible mitigar un poco los riesgos. El cifrado de las m\u00e1quinas alquiladas no es tan in\u00fatil como parece a primera vista. Tambi\u00e9n echaremos un vistazo a las amenazas de extracci\u00f3n de datos de los servidores f\u00edsicos.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Modelo de amenazas<\/h2>\n<p>\nPor lo general, el proveedor de hosting intentar\u00e1 proteger al m\u00e1ximo los intereses del cliente, en la medida en que la ley lo permita. Si en una carta de las autoridades oficiales solo se solicitaron los registros de acceso, el proveedor no entregar\u00e1 los vol\u00famenes de todas tus m\u00e1quinas virtuales con bases de datos. Al menos no deber\u00eda. Si se solicita toda la informaci\u00f3n, el proveedor copiar\u00e1 los discos virtuales con todos los archivos y t\u00fa no te enterar\u00e1s.<\/p>\n<p>Independientemente del escenario que se desarrolle, tu tarea principal es hacer que el ataque sea demasiado complicado y costoso. Generalmente hay tres opciones principales de amenaza.<\/p>\n<h2>Oficial<\/h2>\n<p>\nCon mayor frecuencia, se env\u00eda una carta en papel a la oficina oficial del proveedor de hosting con la solicitud de proporcionar los datos necesarios de acuerdo con la resoluci\u00f3n correspondiente. Si todo est\u00e1 debidamente formalizado, el proveedor entrega los registros de acceso necesarios y otros datos a las autoridades oficiales. Por lo general, solo se solicita que env\u00eden los datos requeridos.<\/p>\n<p>Ocasionalmente, si es realmente necesario, los representantes de las fuerzas del orden vienen en persona al centro de datos. Por ejemplo, cuando tienes tu propio servidor dedicado y los datos solo pueden ser extra\u00eddos f\u00edsicamente.<\/p>\n<p>En todos los pa\u00edses, para obtener acceso a una propiedad privada, realizar una b\u00fasqueda y llevar a cabo otras actividades, se requiere evidencia de que los datos pueden contener informaci\u00f3n importante para la investigaci\u00f3n de un crimen. Adem\u00e1s, se necesita una orden de registro debidamente formalizada. Aqu\u00ed puede haber matices relacionados con las particularidades de la legislaci\u00f3n local. Lo principal que hay que entender es que, si se siguen los procedimientos oficiales correctos, los representantes del centro de datos no permitir\u00e1n que nadie pase m\u00e1s all\u00e1 del control de acceso.<\/p>\n<p>Adem\u00e1s, en la mayor\u00eda de los pa\u00edses no se puede simplemente retirar equipo en funcionamiento. Por ejemplo, en Rusia, hasta finales de 2018, seg\u00fan el art\u00edculo 183 del C\u00f3digo de Procedimiento Penal de la Federaci\u00f3n Rusa, parte 3.1, se garantizaba que, al llevar a cabo la incautaci\u00f3n, la extracci\u00f3n de soportes electr\u00f3nicos de informaci\u00f3n se realizaba con la participaci\u00f3n de un especialista. A solicitud del propietario leg\u00edtimo de los soportes electr\u00f3nicos incautados o del poseedor de la informaci\u00f3n contenida en ellos, el especialista que participaba en la incautaci\u00f3n, en presencia de testigos, copia la informaci\u00f3n de los soportes electr\u00f3nicos incautados a otros soportes electr\u00f3nicos de informaci\u00f3n.<\/p>\n<p>Luego, desgraciadamente, este punto fue eliminado del art\u00edculo.<\/p>\n<h2>Secreto y no oficial<\/h2>\n<p>\nEsto ya es territorio de la actividad de agentes especialmente capacitados de la NSA, el FBI, el MI5 y otras organizaciones de tres letras. Con mayor frecuencia, la legislaci\u00f3n de los pa\u00edses prev\u00e9 amplios poderes para tales estructuras. Adem\u00e1s, casi siempre hay una prohibici\u00f3n legal sobre cualquier divulgaci\u00f3n directa o indirecta del hecho mismo de la colaboraci\u00f3n con tales cuerpos de fuerza. En Rusia existen normas similares. <noindex><a rel=\"nofollow\" href=\"http:\/\/publication.pravo.gov.ru\/Document\/View\/0001201801220009?index=3&amp;rangeSize=1\">normas legales<\/a><\/noindex>.<\/p>\n<p>En caso de tal amenaza a sus datos, casi con seguridad ser\u00e1n extra\u00eddos. Adem\u00e1s de la simple incautaci\u00f3n, se pueden utilizar todo el arsenal no oficial de puertas traseras, vulnerabilidades de d\u00eda cero, extracci\u00f3n de datos de la memoria RAM de su m\u00e1quina virtual y otras sorpresas. El proveedor de servicios estar\u00e1 obligado a ayudar en la medida de lo posible a los especialistas de las fuerzas del orden.<\/p>\n<h2>Empleado deshonesto<\/h2>\n<p>\nNo todas las personas son igualmente buenas. Algunos de los administradores del centro de datos pueden decidir ganar un poco de dinero y vender tus datos. Lo que suceda despu\u00e9s depende de sus permisos y accesos. Lo m\u00e1s preocupante es que un administrador con acceso a la consola de virtualizaci\u00f3n tiene control total sobre tus m\u00e1quinas. Siempre se puede tomar una instant\u00e1nea junto con todo el contenido de la memoria RAM y examinarla sin prisa despu\u00e9s.<\/p>\n<h2>VDS<\/h2>\n<p>\nAs\u00ed que tienes una m\u00e1quina virtual que te proporcion\u00f3 el anfitri\u00f3n. \u00bfC\u00f3mo puedes organizar el cifrado para protegerte? En realidad, pr\u00e1cticamente no hay manera. De hecho, incluso un servidor dedicado de otra persona puede convertirse al final en una m\u00e1quina virtual en la que se asignan los dispositivos necesarios.<\/p>\n<p>Si la tarea del sistema remoto no es solo almacenar datos, sino realizar alg\u00fan tipo de c\u00e1lculos, la \u00fanica opci\u00f3n para trabajar con una m\u00e1quina no confiable ser\u00e1 implementar <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9F%D0%BE%D0%BB%D0%BD%D0%BE%D1%81%D1%82%D1%8C%D1%8E_%D0%B3%D0%BE%D0%BC%D0%BE%D0%BC%D0%BE%D1%80%D1%84%D0%BD%D0%BE%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5\">cifrado homom\u00f3rfico<\/a><\/noindex>. De este modo, el sistema realizar\u00e1 c\u00e1lculos sin la posibilidad de entender qu\u00e9 es exactamente lo que est\u00e1 haciendo. Desafortunadamente, los gastos generales para implementar tal cifrado son tan altos que su uso pr\u00e1ctico en este momento est\u00e1 limitado a tareas muy espec\u00edficas.<\/p>\n<p>Adem\u00e1s, en el momento en que la m\u00e1quina virtual est\u00e1 encendida y realiza alguna acci\u00f3n, todos los vol\u00famenes cifrados est\u00e1n en un estado accesible, de lo contrario, el sistema operativo simplemente no podr\u00e1 trabajar con ellos. Esto significa que al tener acceso a la consola de virtualizaci\u00f3n, siempre puedes tomar una instant\u00e1nea de la m\u00e1quina en funcionamiento y extraer todas las claves de la memoria RAM.<\/p>\n<p>Muchos proveedores han intentado organizar la cifrado de hardware para RAM para que incluso el anfitri\u00f3n no tenga acceso a estos datos. Por ejemplo, la tecnolog\u00eda Intel Software Guard Extensions, que crea \u00e1reas en el espacio de direcciones virtuales, protegidas contra la lectura y escritura por otros procesos, incluyendo el n\u00facleo del sistema operativo. Desafortunadamente, no podr\u00e1s confiar plenamente en estas tecnolog\u00edas, ya que estar\u00e1s limitado a tu m\u00e1quina virtual. Adem\u00e1s, ya existen ejemplos de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.co.uk\/2017\/03\/07\/eggheads_slip_a_note_under_intels_door_sgx_can_leak_crypto_keys\/\">ataques exitosos<\/a><\/noindex> a esta tecnolog\u00eda. Aun as\u00ed, cifrar m\u00e1quinas virtuales no es tan absurdo como puede parecer.<\/p>\n<h2>Ciframos datos en VDS<\/h2>\n<p>\nPrimero aclaro que todo lo que hagamos a continuaci\u00f3n no proporciona una protecci\u00f3n completa. El hipervisor permitir\u00e1 realizar las copias necesarias sin detener el servicio y de manera imperceptible para usted.<\/p>\n<ul>\n<li>Si el proveedor env\u00eda una imagen 'fr\u00eda' de su m\u00e1quina virtual a solicitud, estar\u00e1 relativamente seguro. Este es el escenario m\u00e1s com\u00fan.<\/li>\n<li>Si el proveedor entrega una instant\u00e1nea completa de la m\u00e1quina en funcionamiento, la situaci\u00f3n es bastante mala. Todos los datos se montar\u00e1n en el sistema en claro. Adem\u00e1s, se abrir\u00e1 la posibilidad de examinar la RAM en busca de claves privadas y datos similares.<\/li>\n<\/ul>\n<p>\nPor defecto, si ha desplegado el sistema operativo desde una imagen est\u00e1ndar, el proveedor no tiene acceso de root. Siempre se puede montar un medio con una imagen de rescate y cambiar la contrase\u00f1a de root, haciendo chroot en el entorno de la m\u00e1quina virtual. Pero esto requerir\u00e1 un reinicio, lo que ser\u00e1 notado. Adem\u00e1s, todas las particiones encriptadas montadas estar\u00e1n cerradas.<\/p>\n<p>Sin embargo, si el despliegue de la m\u00e1quina virtual no proviene de una imagen est\u00e1ndar, sino de una previamente preparada, el proveedor a menudo puede agregar una cuenta privilegiada para ayudar en situaciones de emergencia del cliente. Por ejemplo, para cambiar una contrase\u00f1a de root olvidada.<\/p>\n<p>Incluso en el caso de una instant\u00e1nea completa, no es tan desalentador. El atacante no obtendr\u00e1 archivos encriptados si los ha montado desde un sistema de archivos remoto de otra m\u00e1quina. S\u00ed, en teor\u00eda se puede examinar el volcado de la memoria RAM y extraer las claves de encriptaci\u00f3n de all\u00ed. Pero en la pr\u00e1ctica, esto es bastante complicado y es muy poco probable que el proceso vaya m\u00e1s all\u00e1 de la simple transferencia de archivos.<\/p>\n<h2>Solicitamos una m\u00e1quina<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/3a4c244720963e8da57e782aa53e2db0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara nuestros objetivos de prueba, tomamos una m\u00e1quina simple en <noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub#order\">la secci\u00f3n para solicitar servidores<\/a><\/noindex>. No necesitamos muchos recursos, as\u00ed que tomaremos la opci\u00f3n de pago por los megahercios y el tr\u00e1fico efectivamente utilizados. Justo lo suficiente para experimentar.<\/p>\n<p>El cl\u00e1sico dm-crypt en toda la partici\u00f3n no funcion\u00f3. El disco se entrega por defecto en un solo bloque, con root en toda la partici\u00f3n. Reducir la partici\u00f3n con ext4 en root montado garantiza, pr\u00e1cticamente, un ladrillo en lugar de un sistema de archivos. Lo intent\u00e9) El tambor no ayud\u00f3.<\/p>\n<h2>Creamos un contenedor criptogr\u00e1fico<\/h2>\n<p>\nPor lo tanto, no codificaremos la secci\u00f3n completa, sino que utilizaremos contenedores criptogr\u00e1ficos de archivos, espec\u00edficamente VeraCrypt, que ha pasado auditor\u00edas y es confiable. Para nuestros prop\u00f3sitos, esto es suficiente. Primero, descargamos e instalamos el paquete con la versi\u00f3n CLI desde el sitio oficial. Tambi\u00e9n puedes verificar la firma.<\/p>\n<pre><code class=\"bash\">wget https:\/\/launchpad.net\/veracrypt\/trunk\/1.24-update4\/+download\/veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb\ndpkg -i veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb\n<\/code><\/pre>\n<p>\nAhora crearemos el contenedor en alg\u00fan lugar de nuestro home, para montarlo manualmente tras el reinicio. En la variante interactiva, especifica el tama\u00f1o del contenedor, la contrase\u00f1a y los algoritmos de cifrado. Puedes elegir el cifrado patri\u00f3tico Kuznechik y la funci\u00f3n hash Stribog.<\/p>\n<pre><code class=\"bash\">veracrypt -t -c ~\/my_super_secret<\/code><\/pre>\n<p>\nAhora instalemos nginx, montemos el contenedor y subamos la informaci\u00f3n secreta.<\/p>\n<pre><code class=\"bash\">mkdir \/var\/www\/html\/images\nveracrypt ~\/my_super_secret \/var\/www\/html\/images\/\nwget https:\/\/upload.wikimedia.org\/wikipedia\/ru\/2\/24\/Lenna.png<\/code><\/pre>\n<p>\nAjustemos \/var\/www\/html\/index.nginx-debian.html para obtener la p\u00e1gina deseada y podamos verificar.<\/p>\n<h2>Conect\u00e9monos y verifiquemos.<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/1b1567cfd45db0d6f8421e89c0617a3a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>El contenedor est\u00e1 montado, los datos est\u00e1n disponibles y se entregan.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/216440e8f586886a6ce79dc2b8d76fb0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Aqu\u00ed est\u00e1 la m\u00e1quina despu\u00e9s del reinicio. Los datos est\u00e1n seguros en ~\/my_super_secret.<\/i><\/p>\n<p>Si es absolutamente necesario y deseas un enfoque extremo, puedes cifrar todo el sistema operativo, de modo que tras el reinicio requiera conexi\u00f3n por ssh e ingreso de contrase\u00f1a. Esto tambi\u00e9n ser\u00e1 suficiente en el escenario simple de extracci\u00f3n de 'datos fr\u00edos'. Aqu\u00ed est\u00e1 <noindex><a rel=\"nofollow\" href=\"https:\/\/benediktkr.github.io\/ops\/2015\/05\/01\/remote-fde.html\">la instrucci\u00f3n usando dropbear<\/a><\/noindex> y el cifrado remoto de discos. Aunque en el caso de VDS es complicado y excesivo.<\/p>\n<h2>Bare metal<\/h2>\n<p>\nNo es tan f\u00e1cil instalar un servidor propio en un centro de datos. Un dedicado ajeno puede resultar ser una m\u00e1quina virtual donde se hayan configurado todos los dispositivos. Pero algo interesante en t\u00e9rminos de protecci\u00f3n comienza cuando tienes la posibilidad de colocar tu servidor f\u00edsico de confianza en el centro de datos. Aqu\u00ed ya se puede utilizar a plenitud el tradicional dm-crypt, VeraCrypt o cualquier otro cifrado de tu elecci\u00f3n.<\/p>\n<p>Hay que entender que al implementar un cifrado total, el servidor no podr\u00e1 iniciarse por s\u00ed mismo despu\u00e9s de un reinicio. Se necesitar\u00e1 establecer una conexi\u00f3n al interfaz local IP-KVM, IPMI u otro an\u00e1logo similar. Despu\u00e9s de lo cual ingresaremos manualmente la clave maestra. El esquema se ve un tanto inadecuado en t\u00e9rminos de continuidad y resistencia a fallos, pero no hay muchas alternativas si los datos son tan valiosos.<\/p>\n<p><img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/db32aac0efebed1bc71a2277b7f51244.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>M\u00f3dulo de Seguridad de Hardware NCipher nShield F3<\/i><\/p>\n<p>Una opci\u00f3n m\u00e1s suave implica que los datos est\u00e1n cifrados y que la clave se encuentra directamente en el servidor, en un m\u00f3dulo de seguridad de hardware (HSM) especial. Por lo general, son dispositivos muy funcionales que no solo proporcionan criptograf\u00eda de hardware, sino que tambi\u00e9n cuentan con mecanismos para detectar intentos de acceso f\u00edsico no autorizado. Si alguien comienza a desmontar su servidor con una amoladora, el HSM, con una fuente de alimentaci\u00f3n independiente, borrar\u00e1 las claves que tiene almacenadas en su memoria. Al atacante solo le quedar\u00e1 un Revuelto cifrado. Adem\u00e1s, el reinicio puede ocurrir autom\u00e1ticamente.<\/p>\n<p>Eliminar claves es una opci\u00f3n mucho m\u00e1s r\u00e1pida y humanitaria que activar una trampa de termita o un detonador electromagn\u00e9tico. Sus vecinos en el centro de datos estar\u00e1n enojados con usted durante mucho tiempo por tales dispositivos. M\u00e1s a\u00fan, en caso de usar <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Opal_Storage_Specification\">TCG Opal 2<\/a><\/noindex> el cifrado en los propios soportes, pr\u00e1cticamente no experimentar\u00e1 ning\u00fan overhead. Todo esto ocurre de forma transparente para el sistema operativo. Sin embargo, se debe confiar en un Samsung condicional y esperar que tenga AES256 honesto y no un simple XOR.<\/p>\n<p>No hay que olvidar que todos los puertos innecesarios deben estar f\u00edsicamente desconectados o completamente sellados con compuesto. De lo contrario, le da la oportunidad a los atacantes de llevar a cabo <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/DMA_attack\">ataques DMA<\/a><\/noindex>. Si tiene un PCI Express o Thunderbolt expuesto, incluyendo USB con su soporte, usted es vulnerable. Un atacante podr\u00e1 realizar un ataque a trav\u00e9s de estos puertos y obtener acceso directo a la memoria con las claves.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"E6gzVVjW4yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/E6gzVVjW4yY\/hqdefault.jpg\" alt=\"Reproducir video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p>En una variante muy sofisticada, el atacante podr\u00e1 realizar un ataque de cold boot. En este caso, simplemente vierte una buena cantidad de nitr\u00f3geno l\u00edquido en su servidor, extrae bruscamente los m\u00f3dulos de memoria congelados y toma un volcado de ellos con todas las claves. A menudo, para llevar a cabo el ataque, basta con un spray de refrigeraci\u00f3n com\u00fan y temperaturas alrededor de -50 grados. Hay una opci\u00f3n m\u00e1s cuidadosa. Si no ha desactivado el arranque desde dispositivos externos, el algoritmo del atacante ser\u00e1 a\u00fan m\u00e1s simple:<\/p>\n<ol>\n<li>Congelar los m\u00f3dulos de memoria sin abrir la carcasa<\/li>\n<li>Conectar su unidad USB de arranque<\/li>\n<li>Utilizar utilidades especiales para extraer datos de la memoria RAM que sobrevivieron al reinicio, gracias a la congelaci\u00f3n.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Divide y conquistar\u00e1s<\/h2>\n<p>\nEst\u00e1 bien, solo tenemos m\u00e1quinas virtuales, pero queremos reducir los riesgos de fuga de datos de alguna manera.<br \/>\nEn principio, se podr\u00eda considerar revisar la arquitectura y distribuir el almacenamiento de datos y el procesamiento en diferentes jurisdicciones. Por ejemplo, el frontend con las claves de cifrado en un proveedor en Chequia, y el backend con datos cifrados en alg\u00fan lugar de Rusia. En caso de un intento est\u00e1ndar de incautaci\u00f3n, es extremadamente improbable que las fuerzas del orden puedan realizar esto simult\u00e1neamente en diferentes jurisdicciones. Adem\u00e1s, esto nos protege parcialmente de un escenario de eliminaci\u00f3n de snapshots.<\/p>\n<p>O se puede considerar una opci\u00f3n totalmente diferente: cifrado de extremo a extremo. Por supuesto, esto excede los l\u00edmites del pliego de condiciones y no implica realizar c\u00e1lculos en la m\u00e1quina remota. Sin embargo, es una opci\u00f3n totalmente aceptable si se trata de almacenamiento y sincronizaci\u00f3n de datos. Por ejemplo, esto se implementa muy c\u00f3modamente en Nextcloud. Adem\u00e1s, la sincronizaci\u00f3n, el versionado y otras caracter\u00edsticas del lado del servidor no desaparecer\u00e1n.<\/p>\n<h2>Total<\/h2>\n<p>\nNo existen sistemas perfectamente seguros. La tarea consiste \u00fanicamente en hacer que el ataque sea m\u00e1s costoso que la posible recompensa.<\/p>\n<p>Se puede lograr una reducci\u00f3n del riesgo de acceso a datos en entornos virtuales combinando cifrado y almacenamiento separado en diferentes proveedores.<\/p>\n<p>Una opci\u00f3n m\u00e1s o menos confiable es utilizar un servidor propio.<\/p>\n<p>No obstante, al proveedor de hosting hay que confiarle de alguna manera. As\u00ed es como se sostiene toda la industria.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=mekl&amp;utm_content=prishli-siloviki\"><img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/13474ad7e4e39f259f91f51f4fd1febc.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=mekl&amp;utm_content=prishli-siloviki#order\"><img decoding=\"async\" alt=\"Qu\u00e9 hacer si han llegado siloviki a tu proveedor de hosting\" src=\"\/wp-content\/uploads\/2020\/06\/92555b963c5ff5b7bf0393a1918c40dd.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506334\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85142,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85141","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043a \u0442\u0432\u043e\u0435\u043c\u0443 \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043f\u0440\u0438\u0448\u043b\u0438 siloviki | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-13T11:42:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-13T11:42:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 \u00bfQu\u00e9 hacer si tu proveedor de hosting ha sido abordado por los siloviki | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043a \u0442\u0432\u043e\u0435\u043c\u0443 \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043f\u0440\u0438\u0448\u043b\u0438 siloviki | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-13T11:42:24+00:00","article:modified_time":"2020-06-13T11:42:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85141","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:43:30","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/85141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=85141"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/85141\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/85142"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=85141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=85141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=85141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}