클라우드 사용시 파일의 보안 유지 방법이 있을까요?

oosap의 이미지

다음이나 KT ucloud 같은 클라우드를 사용하는데요, 서비스 업체에 제 파일들이 올려진게 왠지 보안위험이 클 것 같습니다.
파일이나 폴더를 암호화 해두면 보안 위험이 덜할 까요?

가상서버나 호스팅 서비스의 경우는 보안 위험이 마찬가지로 높을까요? 고객 허락없이 서비스 업체에서 무단으로 내용을 열람하기도 하는지 궁금합니다.

익명 사용자의 이미지

불편하겠지만 개별 파일들에 대해서 일일이 encrypted하는 방법이외에 어떤 대안도 현재는 없어 보입니다.

어차피 어느 정도의 불편을 감수하지 않는한 최소한의 보안도 있을 수 없는 법이니까요.

익명 사용자의 이미지

고객허락없이 서비스업체에서 무단으로 내용을열람한다는 가정하에, 만의 하나라는 생각으로 움직이는 게 좋을 지 싶습니다.

사람이 하는 일이라는 것이 단체나 조직도 어쩔 수 없는 일들이 다반사로 벌어질 가능성이 있지 않겠습니까?

oosap의 이미지

그럼 git 의 bare 저장소를 가상서버나 호스팅 받고 있는 서버에 올려두는 것은 어떨까요?
git checkout 만 하면 내용이 만들어지겠지만 계정이 해킹되지 않는 이상 내용의 보안은 유지된다고 볼 수 있지 않을까요?
적어도 다음이나 KT ucloud 에 그냥 파일을 올려두는 것 보다는 보안상 더 유리할 것 같은데요..
git 서버를 운영하면서 인증서를 사용하는 방법이 있던데... 그쪽을 연구해봐야 할 것 같습니다.

클라우드를 써보니 무척 편리하다는 느낌이 있었는데요 git 을 쓰면서도 비슷한 느낌을 받았거든요.
git 의 보안을 구축하는 방향으로 연구를 해봐야 겠다는 생각이 갑자기 드네요...

Thanks for being one of those who care for people and mankind.
I'd like to be one of those as well.

익명 사용자의 이미지

아직 설익은 클라우드서비스 보다는, 그 방법이 나아 보이기는 합니다.

익명 사용자의 이미지

서버관리자가 몰래 볼 수 있겠죠

oosap의 이미지

가상서버인 경우도 서비스 업체에서 고객의 가상 시스템에 들어가 볼 수 있을까요?
제가 처음 가입했을 때 passwd 파일에 보니 test 라는 계정이 있길래 업체에 물어보니까 test 용으로 만들어둔 계정이라더군요. 곧바로 제가 삭제를 했었지요.
그런데 가상 시스템에서 삼바등으로 공유 폴더 설정등을 하지 않는 이상 호스트 시스템에서 게스트 시스템에 접근이 가능할까요?

그리고 완벽한 보안을 위해서라면 이런 공개될 만한 곳에는 공개되는 상황을 가정하더라도 안전한 파일들만 올려놓아야겠다는 생각이 듧니다.

Thanks for being one of those who care for people and mankind.
I'd like to be one of those as well.

익명 사용자의 이미지

서버를 관리하고 운영하는 능력자 root 관리자들은 어디든 많이들 있다고 생각하셔야죠.

그래서 다들 서버운영은 자신들이 직접 하려고 하는 거 아니겠습니까?
( 구글독 같은 서비스나 클라우드 서비스가 아직 기대한 만큼의 큰 성과를 못내는 것도 아마 이런 이유도 일조하는 것 아닐까요? )

clique의 이미지

가상서버의 경우도 가상일 뿐이지 컨솔은 있으니까 싱글모드로 들어갈 수 있다고 봐야겠죠.

oosap의 이미지

인터넷에 연결된 것은 무엇이든 다 뚤릴 수 있다고 생각하는 편이 낫겠다고 읽힙니다.
그렇게 생각하는 것이 마음이 편하겠다는 느낌입니다.
안그러면 혹시나 하는 마음 떨쳐버릴 길이 없을 것 같아요..
답글들 감사합니다.

Thanks for being one of those who care for people and mankind.
I'd like to be one of those as well.