История изменений
Исправление sunny1983, (текущая версия) :
ты мне на рута локалхоста с админов датацентра не спрыгивай. вот здесь ты слился.
Вот кстати да, изначально задача ставилась так, что сервер компании размещён в датацентре http://www.linux.org.ru/forum/admin/11681144?cid=11684286 (комментарий)
То есть нужно сначала получить доступ к нему, а только потом к запущенной на нём виртуалке. Даже если диски на сервере не зашифрованы первое действие потребует от админов некоторых усилий - нужно будет перезагружать сервер, изменять его конфигурацию, админ фирмы наверняка факт подобного вмешательства просечёт и откатит внесённые изменения либо вообще перестанет пользоваться данным сервисом. Если диски на сервере зашифрованы - то админы будут видеть только черный ящик к которому идёт шифрованный трафик. Но ладно, допустим root-доступ к серверу админы получили, что дальше? Нужно проникнуть внутрь виртуалки. Она также зашифрована, но поскольку к ней организован RDP/VNC-доступ, не исключено что к этому RDP можно подключиться не только удалённо, но и локально, то есть да, админы как бы смогут увидеть конфиденциальный рабочий стол.
Исходная версия sunny1983, :
ты мне на рута локалхоста с админов датацентра не спрыгивай. вот здесь ты слился.
Вот кстати да, изначально задача ставилась так, что сервер компании размещён в датацентре http://www.linux.org.ru/forum/admin/11681144?cid=11684286 (комментарий) То есть нужно сначала получить доступ к нему, а только потом к запущенной на нём виртуалке. Даже если диски на сервере не зашифрованы первое действие потребует от админов некоторых усилий - нужно будет перезагружать сервер, изменять его конфигурацию, админ фирмы наверняка факт подобного вмешательства просечёт и откатит внесённые изменения либо вообще перестанет пользоваться данным сервисом. Если диски на сервере зашифрованы - то админы будут видеть только черный ящик к которому идёт шифрованный трафик. Но ладно, допустим root-доступ к серверу админы получили, что дальше? Нужно проникнуть внутрь виртуалки. Она также зашифрована, но поскольку к ней организован RDP/VNC-доступ, не исключено что к этому RDP можно подключиться не только удалённо, но и локально, то есть да, админы как бы смогут увидеть конфиденциальный рабочий стол.