{"id":85141,"date":"2020-06-13T13:42:24","date_gmt":"2020-06-13T11:42:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki"},"modified":"2020-06-13T13:42:24","modified_gmt":"2020-06-13T11:42:24","slug":"chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","title":{"rendered":"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506334\/\"><img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/867a0b09b6e2b2676e520a16cee0148d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><i>kdpv \u2014 Reuters<\/i><\/p>\n<p>Kui olete serveri rentinud, ei ole teil seda t\u00e4ielikult kontrolli. See t\u00e4hendab, et igal hetkel v\u00f5ivad hostiteenuse pakkuja juurde tulla spetsiaalselt koolitatud isikud ja paluda esitada teie andmed. Ja hostiteenuse pakkuja annab need edasi, kui n\u00f5ue on seaduslikult esitatud. <\/p>\n<p>Te ei soovi v\u00e4ga, et teie veebiserveri logid v\u00f5i kasutajandmed sattuksid kellegi teise k\u00e4tte. Ideaalse kaitset ei ole v\u00f5imalik luua. Kaitse hostiteenuse pakkuja eest, kes omab h\u00fcperviisorit ja annab teile peaaegu kontrollimatu virtuaalse masina, on peaaegu v\u00f5imatu. Kuid v\u00f5ib-olla on v\u00f5imalik veidi riske v\u00e4hendada. Rentimisest kr\u00fcpteeritud masinad ei ole nii m\u00f5ttetud, kui esmapilgul tundub. Samuti vaatame andmete v\u00e4ljat\u00f5mbamise ohte f\u00fc\u00fcsilistelt serveritelt.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Ohtude mudel<\/h2>\n<p>\nTavaliselt p\u00fc\u00fcab hostiteenuse osutaja kaitsta kliendi huve maksimaalselt, kuiv\u00f5rd seadus seda lubab. Kui ametlikud organid paluvad kirjas ainult juurdep\u00e4\u00e4suloge, ei tohi hostiteenuse osutaja anda \u00fcle k\u00f5igi teie virtuaalmasinate andmebaaside varukoopiaid. Ta ei peaks seda v\u00e4hemalt tegema. Kui palutakse t\u00e4ielikult k\u00f5iki andmeid, kopeerib hostiteenuse osutaja virtuaalsed kettad koos k\u00f5igi failidega ja te ei saa sellest kunagi teada.<\/p>\n<p>Olenemata s\u00fcndmuste arengust on teie peamine \u00fclesanne muuta r\u00fcnnak liiga keeruliseks ja kulukaks. Tavaliselt on kolm peamist ohut\u00fc\u00fcpi.<\/p>\n<h2>Ametlik<\/h2>\n<p>\nK k\u00f5ige sagedamini saadetakse hostiteenuse osutaja ametlikku kontorisse paberikirjad, mis n\u00f5uavad vajalike andmete esitamise vastavalt vastavale m\u00e4\u00e4rusele. Kui k\u00f5ik on korrektselt vormistatud, esitab hostiteenuse osutaja vajalikud juurdep\u00e4\u00e4suloge ja muud andmed ametlikele organitele. Tavaliselt palutakse lihtsalt saata vajalikud andmed.<\/p>\n<p>Aeg-ajalt, kui see on h\u00e4davajalik, tulevad \u00f5iguskaitseorganite esindajad isiklikult andmekeskusesse. N\u00e4iteks siis, kui teil on oma f\u00fc\u00fcsiline server ja andmeid sealt on v\u00f5imalik alles saada ainult f\u00fc\u00fcsiliselt.<\/p>\n<p>K\u00f5igis riikides on vaja t\u00f5endeid, et ligip\u00e4\u00e4sule privaatsele territooriumile, l\u00e4biotsimise ja teiste tegevuste l\u00e4biviimiseks, v\u00f5ib olla oluline informatsioon kuriteo uurimiseks. Lisaks on vajalik k\u00f5ikide regulatsioonide j\u00e4rgi vormistatud l\u00e4biotsimisorder. Siin v\u00f5ivad olla n\u00fcansid, mis on seotud kohaliku seadusandluse erip\u00e4radega. Peamine, mida tuleb m\u00f5ista, on see, et \u00f5ige ametliku tee korral ei lase andmekeskuse t\u00f6\u00f6tajad kedagi v\u00e4ravast kaugemale.<\/p>\n<p>Lisaks ei ole enamikus riikides v\u00f5imalik lihtsalt niisama t\u00f6\u00f6tavat seadet v\u00e4lja t\u00f5mmata. N\u00e4iteks Venemaal kuni 2018. aasta l\u00f5puni tagas artikli 183 Kriminaalprotsessiseadustiku III osa 3.1 kohaselt, et elektrooniliste teabekandjate konfiskeerimisel tehti seda spetsialisti osalusel. Vastavalt seadusliku omanikuga v\u00f5i teabekandjatel sisalduva info hoidjaga esitatud taotlusele toimus konfiskeerimise k\u00e4igus, v\u00e4liste tunnistajate juuresolekul, teabe kopeerimine teistesse elektroonilistesse teabekandjatesse.<\/p>\n<p>Kahjuks eemaldati see punkt artiklist hiljem.<\/p>\n<h2>Salajane ja mittet\u00e4navama<\/h2>\n<p>\nSee kuulub juba spetsiaalselt koolitatud isikute tegevusala alla, nagu NSA, FBI, MI5 ja teiste kolme t\u00e4he organisatsioonide. Enamasti annab riikide seadusandlus sarnastele struktuuridele \u00e4\u00e4rmiselt laiad volitused. Lisaks on enamasti seaduslikult keelatud igasugune otsene ja kaudne teave selliste j\u00f5ustruktuuridega koost\u00f6\u00f6 faktist. Venemaal on sarnased <noindex><a rel=\"nofollow\" href=\"http:\/\/publication.pravo.gov.ru\/Document\/View\/0001201801220009?index=3&amp;rangeSize=1\">\u00f5igusnormid<\/a><\/noindex>.<\/p>\n<p>Kuna sellise ohu korral v\u00f5ivad teie andmed peaaegu kindlasti lekkida. Lisaks lihtsalt andmete vargusele v\u00f5ivad osutuda vajalikuks k\u00f5ik mitteofficialne tagasitee arsenal, nullp\u00e4eva haavatavused, andmete v\u00e4ljav\u00f5tmine teie virtuaalse masina RAM-ist ja muud naljad. Samal ajal on hostijatel kohustus maksimaalselt aidata ametiv\u00f5ime.<\/p>\n<h2>Eetilised t\u00f6\u00f6tajad<\/h2>\n<p>\nK\u00f5ik inimesed pole v\u00f5rdselt head. M\u00f5ni andmekeskuse administraator v\u00f5ib otsustada natuke lisaraha teenida ja m\u00fc\u00fca teie andmeid. Edasi arenevad s\u00fcndmused s\u00f5ltuvad tema volitustest ja ligip\u00e4\u00e4sudest. K\u00f5ige ebameeldivam on see, et administraatoril, kellel on ligip\u00e4\u00e4s virtualiseerimise konsoolile, on t\u00e4ielik kontroll teie masinate \u00fcle. Alati on v\u00f5imalik teha snapshot kogu tegevusm\u00e4lu sisuga ja seej\u00e4rel aeglaselt seda uurida.<\/p>\n<h2>VDS<\/h2>\n<p>\nNii et teil on virtuaalne masin, mille on teile andnud hostija. Kuidas saaksite korraldada kr\u00fcptimist, et end kaitsta? Tegelikult, praktiliselt mitte kuidagi. Veelgi enam, isegi kellegi teise dedikeeritud server v\u00f5ib l\u00f5puks osutuda virtuaalseks masinaks, kuhu on suunatud vajalikud seadmed.<\/p>\n<p>Kui kaugs\u00fcsteemi \u00fclesanne on mitte ainult andmete salvestamine, vaid ka teatud arvutuste tegemine, siis on ainus v\u00f5imalus t\u00f6\u00f6tada usaldamatuga masinaga rakendada <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9F%D0%BE%D0%BB%D0%BD%D0%BE%D1%81%D1%82%D1%8C%D1%8E_%D0%B3%D0%BE%D0%BC%D0%BE%D0%BC%D0%BE%D1%80%D1%84%D0%BD%D0%BE%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5\">homomorfset kr\u00fcpteerimist<\/a><\/noindex>. Selle protsessi k\u00e4igus teostab s\u00fcsteem arvutusi, ilma et tal oleks v\u00f5imalik m\u00f5ista, mida ta t\u00e4pselt teeb. Kahjuks on sellise kr\u00fcpteerimise rakendamise kulud nii suured, et selle praktiline kasutamine on hetkel piiratud v\u00e4ga kitsaste \u00fclesannetega.<\/p>\n<p>Lisaks, hetkel, kui virtuaalne masin on k\u00e4ivitatud ja teostab teatud toiminguid, on k\u00f5ik kr\u00fcpteeritud mahud juurdep\u00e4\u00e4setavas seisundis, muidu ei suuda operatsioonis\u00fcsteem nendega t\u00f6\u00f6tada. See t\u00e4hendab, et omades juurdep\u00e4\u00e4su virtualiseerimise konsoolile, saate alati v\u00f5tta t\u00f6\u00f6tavast masinast snapshots ja ekstraheerida k\u00f5ik v\u00f5tmed RAM-ist.<\/p>\n<p>Paljuski tarnijad on p\u00fc\u00fcdnud organiseerida RAM-i riistvaralist kr\u00fcptimist, et isegi pakkujal ei oleks juurdep\u00e4\u00e4su nendele andmetele. N\u00e4iteks tehnoloogia Intel Software Guard Extensions, mis loob virtuaalses aadressiruumis alad, mis on kaitstud v\u00e4ljastpoolt, sealhulgas operatsioonis\u00fcsteemi kerneli poolt, lugemise ja kirjutamise eest. Kahjuks ei saa te nendele tehnoloogiatele t\u00e4ielikult toetuda, kuna olete piiratud oma virtuaalmasinaga. Lisaks on juba olemas valmis n\u00e4ited <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.co.uk\/2017\/03\/07\/eggheads_slip_a_note_under_intels_door_sgx_can_leak_crypto_keys\/\">edukatest r\u00fcnnakutest<\/a><\/noindex> selle tehnoloogia vastu. Siiski ei ole virtuaalmasinate kr\u00fcptimine nii m\u00f5ttetu, kui see v\u00f5ib esialgu tunduda.<\/p>\n<h2>Kr\u00fcpteerime andmeid VDS-is<\/h2>\n<p>\nM\u00e4rgin kohe, et k\u00f5ik, mida me allpool teeme, ei paku t\u00e4iuslikku kaitset. H\u00fcperviisor v\u00f5imaldab teha vajalikke koopiaid teenust katkestamata ja m\u00e4rkamatult teie jaoks.<\/p>\n<ul>\n<li>Kui pakkuja edastab teie virtuaalmasina 'k\u00fclma' kujutise, olete suhteliselt turvaliselt. See on k\u00f5ige sagedasem stsenaarium.<\/li>\n<li>Kui hostija annab t\u00e4ieliku t\u00f6\u00f6kindla masina snapshot'i, on olukord \u00fcsna halb. K\u00f5ik andmed montaa\u017eitakse s\u00fcsteemis avatud kujul. Lisaks avaneb v\u00f5imalus uurida RAM-i isiklike v\u00f5tmete ja sarnaste andmete otsinguks.<\/li>\n<\/ul>\n<p>\nVaikimisi, kui oled paigaldanud operatsioonis\u00fcsteemi vanillpildilt, ei ole hostijal root-juurdep\u00e4\u00e4su. Alati on v\u00f5imalik \u00fchendada meedia p\u00e4\u00e4stekomplektiga ja vahetada root parool, tehes chroot virtuaalmasina keskkonda. Kuid see n\u00f5uab taask\u00e4ivitamist, mis j\u00e4\u00e4b silma. Lisaks on k\u00f5ik \u00fchendatud kr\u00fcpteeritud sektsioonid suletud.<\/p>\n<p>Kuid kui virtuaalmasina paigutamine toimub mitte vanillpildilt, vaid ettevalmistatud pildilt, v\u00f5ib hostija sageli lisada privileeritud konto, et aidata kliendi h\u00e4daolukordades. N\u00e4iteks unustatud root-parooli muutmiseks.<\/p>\n<p>Isegi t\u00e4ieliku snapshot'i puhul ei ole k\u00f5ik nii halb. R\u00fcndaja ei saa kr\u00fcpteeritud faile, kui olete need mountinud teise masina kaugfailis\u00fcsteemist. Jah, teoorias on v\u00f5imalik m\u00e4lu dump't k\u00fc\u00fcnarnukist nikerdada ja sealt kr\u00fcpteerimisv\u00f5tmeid v\u00e4lja kaevata. Kuid praktikas on see v\u00e4ga keeruline ja v\u00e4ga ebat\u00f5en\u00e4oline, et protsess l\u00e4heks kaugemale lihtsast failide edastamisest.<\/p>\n<h2>Tellime masina<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/3a4c244720963e8da57e782aa53e2db0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMeie testimise eesm\u00e4rkide jaoks valime lihtsa masina <noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub#order\">serverite tellimise sektsioonist<\/a><\/noindex>. Me ei vaja palju ressursse, seega valime variandi, kus makstakse tegelikult kasutatud megaherotide ja liikluse eest. Just piisab natuke m\u00e4ngimiseks.<\/p>\n<p>Klassikaline dm-crypt kogu sektsiooni jaoks ei t\u00f6\u00f6tanud. Disk antakse vaikimisi \u00fche t\u00fckina, rootiga kogu sektsiooni peale. Sektsiooni v\u00e4hendamine ext4-l juba mountitud root'iga on praktiliselt garanteeritud, et see muutub kivi asemel failis\u00fcsteemiks. Ma proovisin) Bumper ei aidanud.<\/p>\n<h2>Loome kr\u00fcptokonteineri<\/h2>\n<p>\nSeet\u00f5ttu ei kr\u00fc\u00fcsi me l\u00f5iku tervikuna, vaid kasutame failikrypto konteinerit, nimelt auditeeritud ja usaldusv\u00e4\u00e4rset VeraCrypt'i. Meie eesm\u00e4rkide jaoks on see piisav. Alustuseks laadige alla ja installige CLI versioon ametlikult kodulehelt. Samuti v\u00f5ite kontrollida allkirja.<\/p>\n<pre><code class=\"bash\">wget https:\/\/launchpad.net\/veracrypt\/trunk\/1.24-update4\/+download\/veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb\ndpkg -i veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb\n<\/code><\/pre>\n<p>\nN\u00fc\u00fcd loome konteineri kuskil meie home kaustas, et saaksime selle k\u00e4sitsi k\u00e4ivitada p\u00e4rast taask\u00e4ivitamist. Interaktiivses variandis m\u00e4\u00e4rake konteineri suurus, parool ja kr\u00fcptimisalgoritmid. V\u00f5ite valida kodumaise kr\u00fcpti Kahn ja hash-funktsiooni Stribog.<\/p>\n<pre><code class=\"bash\">veracrypt -t -c ~\/my_super_secret<\/code><\/pre>\n<p>\nN\u00fc\u00fcd installime nginx'i, mountime konteineri ja laadime sinna salajased andmed.<\/p>\n<pre><code class=\"bash\">mkdir \/var\/www\/html\/images\nveracrypt ~\/my_super_secret \/var\/www\/html\/images\/\nwget https:\/\/upload.wikimedia.org\/wikipedia\/ru\/2\/24\/Lenna.png<\/code><\/pre>\n<p>\nVeidi muuta \/var\/www\/html\/index.nginx-debian.html, et saada soovitud leht ja saame kontrollida.<\/p>\n<h2>\u00dchendame ja kontrollime<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/1b1567cfd45db0d6f8421e89c0617a3a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Konteiner on monteeritud, andmed on kergesti k\u00e4tte saadavad.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/216440e8f586886a6ce79dc2b8d76fb0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>N\u00fc\u00fcd masin p\u00e4rast taask\u00e4ivitamist. Andmed on usaldusv\u00e4\u00e4rselt hoitud ~\/my_super_secret.<\/i><\/p>\n<p>Kui on t\u00f5eliselt vaja ja ihkab hardcore'i, siis v\u00f5ib kogu operatsioonis\u00fcsteemi kr\u00fcpteerida, et ta n\u00f5uaks taask\u00e4ivitamisel ssh'i\u00fchendust ja parooli sisestamist. See on piisav ka \u201ek\u00fclmade andmete\u201c lihtsa konfiskeerimise stsenaariumi puhul. Siin on <noindex><a rel=\"nofollow\" href=\"https:\/\/benediktkr.github.io\/ops\/2015\/05\/01\/remote-fde.html\">juhend dropbeari kasutamiseks<\/a><\/noindex> ja kaugkr\u00fcpteerimise diskide jaoks. Kuigi VDSi puhul on see keeruline ja \u00fclem\u00e4\u00e4rane.<\/p>\n<h2>Bare metal<\/h2>\n<p>\nEi ole lihtne paigutada oma serverit andmekeskusesse. Teise teenusepakkuja dedikoitu v\u00f5ib osutuda virtuaalseks masinaks, kuhu on sisse peidetud k\u00f5ik seadmed. Kuid midagi huvitavat kaitse osas algab siis, kui teil on v\u00f5imalus paigutada andmekeskusesse oma usaldusv\u00e4\u00e4rne f\u00fc\u00fcsiline server. Siin saab t\u00e4ielikult rakendada traditsioonilist dm-crypt'i, VeraCrypt'i v\u00f5i muud teie valitud kr\u00fcpteerimist.<\/p>\n<p>Oluline on m\u00f5ista, et t\u00e4ieliku kr\u00fcpteerimise rakendamisel ei suuda server p\u00e4rast taask\u00e4ivitamist iseseisvalt k\u00e4ivituda. \u00dchendus tuleb luua kohalikul IP-KVM, IPMI v\u00f5i m\u00f5ne muu sarnase liidese kaudu. Seej\u00e4rel sisestame k\u00e4sitsi master-v\u00f5tme. Skeem ei tundu p\u00e4ris hea pidevuse ja t\u00f5rgete taluvuse vaatenurgast, kuid kui andmed on nii v\u00e4\u00e4rtuslikud, ei ole siin erilisi alternatiive.<\/p>\n<p><img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/db32aac0efebed1bc71a2277b7f51244.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>NCipher nShield F3 Hardware Security Module<\/i><\/p>\n<p>Mugavama variandi puhul on andmed kr\u00fcpteeritud, samal ajal kui v\u00f5ti asub otse serveris spetsiaalses HSM-is (Hardware Security Module). Reeglina on need v\u00e4ga funktsionaalsed seadmed, mis mitte ainult ei tagada riistvaralist kr\u00fcptograafiat, vaid sisaldavad ka mehhanisme f\u00fc\u00fcsilise h\u00e4kkimise katsete tuvastamiseks. Kui keegi hakkab teie serverit nurgatormiga timmima, siis HSM, millel on s\u00f5ltumatu toiteallikas, kustutab m\u00e4lus hoitud v\u00f5tmed. R\u00fcndajale j\u00e4\u00e4b k\u00e4tte ainult kr\u00fcpteeritud pudru, samas kui taask\u00e4ivitamine v\u00f5ib toimuda automaatselt.<\/p>\n<p>V\u00f5tmete eemaldamine on palju kiirem ja humaansem variant kui termiti l\u00f5hkeaine v\u00f5i elektromagnetilise v\u00e4lgu aktiveerimine. Selliste seadmete t\u00f5ttu saavad teid teie naabrid andmekeskuses kaua taga kiusata. Eriti kuna kui kasutatakse <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Opal_Storage_Specification\">TCG Opal 2<\/a><\/noindex> salvestusmeedia endi kr\u00fcpteerimist, ei tunne te praktiliselt mingit \u00fclem\u00e4\u00e4rast koormust. K\u00f5ik toimub operatsioonis\u00fcsteemile n\u00e4htamatult. T\u00f5si, sel juhul tuleb usaldada tinglikku Samsungi ja loota, et seal on aus AES256, mitte lihtsalt XOR.<\/p>\n<p>Samuti ei tohi unustada, et k\u00f5ik liigsed portid peavad olema f\u00fc\u00fcsiliselt v\u00e4lja l\u00fclitatud v\u00f5i lihtsalt komposiitmaterjaliga t\u00e4idetud. Vastasel juhul anname r\u00fcndajatele v\u00f5imaluse teostada <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/DMA_attack\">DMA-r\u00fcnnakud<\/a><\/noindex>. Kui teil on v\u00e4ljaulatuv PCI Express v\u00f5i Thunderbolt, sealhulgas USB, mis seda toetab \u2014 olete haavatav. R\u00fcndaja saab nende portide kaudu r\u00fcnnaku teostada ja saada otsese juurdep\u00e4\u00e4su m\u00e4lu v\u00f5tmetele.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"E6gzVVjW4yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/E6gzVVjW4yY\/hqdefault.jpg\" alt=\"Vaata videot\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p>V\u00e4ga rafineeritud variandis suudab r\u00fcndaja teostada k\u00fclmboot r\u00fcnnaku. Selle k\u00e4igus lihtsalt valatakse serverile suur ports vedelat l\u00e4mmastikku, t\u00f5mmatakse v\u00e4lja k\u00fclmunud m\u00e4lukommid ja nende pealt v\u00f5etakse duplikatsioon koos k\u00f5igi v\u00f5tmetega. Sageli piisab r\u00fcnnaku teostamiseks tavalist jahutussprei ja temperatuurist umbes -50 kraadi. On ka t\u00e4psem variant. Kui te pole v\u00e4lisseadmete bootimist \u00e4ra keelanud, on r\u00fcndaja algoritm veelgi lihtsam:<\/p>\n<ol>\n<li>K\u00fclmutada m\u00e4lukommid ilma korpust avamata<\/li>\n<li>\u00dchendage oma k\u00e4ivitus USB<\/li>\n<li>Eri utiliitidega andmete v\u00f5tmine RAM-ist, mis on p\u00e4rast taask\u00e4ivitust ellu j\u00e4\u00e4nud k\u00fclmutamise t\u00f5ttu.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Jagage ja valitsege<\/h2>\n<p>\nOkei, meil on ainult virtuaalmasinad, kuid tahaks kuidagi andmelekkimise riske v\u00e4hendada.<br \/>\nP\u00f5him\u00f5tteliselt v\u00f5ib proovida arhitektuuri \u00fcle vaadata ja andmete salvestamise ja t\u00f6\u00f6tlemise erinevatesse jurisdiktsioonidesse eraldada. N\u00e4iteks, frontend koos kr\u00fcpteerimisv\u00f5tmetega hostis T\u0161ehhis, ja backend koos kr\u00fcpteeritud andmetega kuskil Venemaal. Tavalise konfiskeerimise katse korral on \u00e4\u00e4rmiselt v\u00e4ikese t\u00f5en\u00e4osusega, et j\u00f5ustruktuurid suudavad seda korraga erinevates jurisdiktsioonides ellu viia. Lisaks pakub see osaliselt kaitset stsenaariumi eest, kus tehakse snapshot'i eemaldamine.<\/p>\n<p>V\u00f5i v\u00f5ib kaaluda t\u00e4iesti puhast varianti \u2014 End-to-End kr\u00fcpteerimist. Loomulikult \u00fcletab see tehnilise \u00fclesande piire ja ei t\u00e4henda arvutuste tegemist kaugmasinal. Siiski on see t\u00e4iesti vastuv\u00f5etav variant andmete salvestamiseks ja s\u00fcnkroonimiseks. N\u00e4iteks on see v\u00e4ga mugavalt rakendatud ka Nextcloudis. Samuti ei kao s\u00fcnkroonimise, versioneerimise ja teiste serveripoole v\u00f5imaluste olemasolu kuskile.<\/p>\n<h2>Kokku<\/h2>\n<p>\nT\u00e4iuslikult kaitstud s\u00fcsteeme pole olemas. \u00dclesanne on lihtsalt muuta r\u00fcnnakud kallimaks kui potentsiaalne kasu.<\/p>\n<p>Andmete juurdep\u00e4\u00e4suga seotud riskide v\u00e4hendamine virtuaalses keskkonnas on v\u00f5imalik, kui kombineerida kr\u00fcpteerimist ja andmete eraldi salvestamist erinevatesse hostimisteenustesse.<\/p>\n<p>Usaldusv\u00e4\u00e4rsem variant on kasutada oma riistvara.<\/p>\n<p>Kuid hostijale tuleb niikuinii usaldada. Sellele toetub kogu t\u00f6\u00f6stusharu.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=mekl&amp;utm_content=prishli-siloviki\"><img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/13474ad7e4e39f259f91f51f4fd1febc.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=mekl&amp;utm_content=prishli-siloviki#order\"><img decoding=\"async\" alt=\"Mida teha, kui sinu hostimisteenuse pakkuja juurde tulid siloviki?\" src=\"\/wp-content\/uploads\/2020\/06\/92555b963c5ff5b7bf0393a1918c40dd.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506334\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85142,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85141","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043a \u0442\u0432\u043e\u0435\u043c\u0443 \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043f\u0440\u0438\u0448\u043b\u0438 siloviki | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-13T11:42:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-13T11:42:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Mida teha, kui teie hostile tulevad siloviki | ProHoster","description":"kdpv \u2014 Reuters Kui olete rendinud serveri, siis ei ole teil selle \u00fcle t\u00e4ielikku kontrolli. See t\u00e4hendab, et igal hetkel v\u00f5ivad hostile tulla spetsiaalselt koolitatud inimesed ja paluda esitada k\u00f5ik teie andmed. Ja host peab need andma \u00fcle, kui n\u00f5ue on seaduslikult vormistatud. Te ei soovi, et teie veebiserveri logid v\u00f5i kasutajaandmed","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c, \u0435\u0441\u043b\u0438 \u043a \u0442\u0432\u043e\u0435\u043c\u0443 \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043f\u0440\u0438\u0448\u043b\u0438 siloviki | ProHoster","og:description":"\u043a\u0434\u043f\u0432 \u2014 Reuters \u0415\u0441\u043b\u0438 \u0432\u044b \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440, \u0442\u043e \u043f\u043e\u043b\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0443 \u0432\u0430\u0441 \u043d\u0430\u0434 \u043d\u0438\u043c \u043d\u0435\u0442. \u042d\u0442\u043e \u0437\u043d\u0430\u0447\u0438\u0442, \u0447\u0442\u043e \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a \u0445\u043e\u0441\u0442\u0435\u0440\u0443 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0439\u0442\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0431\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043b\u044e\u0434\u0438 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435. \u0418 \u0445\u043e\u0441\u0442\u0435\u0440 \u0438\u0445 \u043e\u0442\u0434\u0430\u0441\u0442, \u0435\u0441\u043b\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043e \u043f\u043e \u0437\u0430\u043a\u043e\u043d\u0443. \u0412\u044b \u043e\u0447\u0435\u043d\u044c \u043d\u0435 \u0445\u043e\u0442\u0438\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u043b\u043e\u0433\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438\u043b\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/chto-delat-esli-k-tvoemu-hosteru-prishli-siloviki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-13T11:42:24+00:00","article:modified_time":"2020-06-13T11:42:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85141","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:43:30","updated":"2022-10-03 02:15:09"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/85141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=85141"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/85141\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/85142"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=85141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=85141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=85141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}