নিজেকে রক্ষার একটি পদ্ধতিগত পদ্ধতি যা মাথায় আসে, যা আমি উল্লেখ করি নি।
ভার্চুয়ালাইজেশন হাইপারভাইজারের (ভিএমওয়্যার, জেনসভার, হাইপার-ভি, ইত্যাদি) ভিএম এর হিসাবে আপনার লিনাক্স উদাহরণগুলি হোস্ট করুন।
হাইপারভাইজারের কাছে দূরবর্তী প্রশাসকের প্রশাসনিক অ্যাক্সেস দেবেন না। দূরবর্তী প্রশাসক কেবল ভিএম এর নিজস্ব রুট অ্যাক্সেস পাবেন।
ডিও একটি হাইপারভাইসর ভিত্তিক ব্যাকআপ সিস্টেম প্রয়োগ করুন (ইউনিটরেেন্ডস, ভীম, ভিস্পিয়ার ডেটা সুরক্ষা ইত্যাদি)
প্রতিটি লিনাক্স ভিএম-এর প্রতিদিন কমপক্ষে একটি স্ন্যাপশট রাখুন, আপনার যতটা প্রয়োজন মনে হয় যথাসময়ে ফিরে যাবেন।
রিমোট অ্যাডমিনকে ব্যাকআপ সংগ্রহস্থলগুলিতে লেখার অ্যাক্সেস দেবেন না।
আপনি যদি এই জিনিসগুলি করেন তবে প্রতিটি লিনাক্স ইনস্ট্যান্সের ব্যাকআপ স্ন্যাপশট থাকবে যার উপর দূরবর্তী প্রশাসকের কোনও নিয়ন্ত্রণ নেই। দূরবর্তী প্রশাসক যদি ইচ্ছাকৃতভাবে বা দুর্ঘটনাক্রমে হিংকি কিছু করেন তবে আপনি কী ঘটেছে তা মূল্যায়ন করার জন্য এবং সম্ভবত পরিষ্কার অবস্থায় ফিরে আসার আগে থেকেই হিঙ্কিটি হওয়ার আগে থেকেই আপনি একটি ব্যাকআপ মাউন্ট করতে পারেন।
এটি কোনও হাইপাইভাইজার পার্শ্ব-চ্যানেল আক্রমণ বিরুদ্ধে প্রমাণ হবে না, যা আক্রমণকারীটির রুট অ্যাক্সেস রয়েছে এমন কোনও ভিএম এর মধ্যে থেকে সম্ভাব্যভাবে মাউন্ট করা যেতে পারে।
যদি আপনার ব্যাকআপগুলি সময় মতো পর্যাপ্ত পরিমাণে ফিরে না যায় তবে এটি আপনাকে রক্ষা করবে না।
আপনার হাইপারভাইজার এবং ব্যাকআপ ইনফ্রাস্ট্রাকচারের নিয়ন্ত্রণে থাকা যাকে আপনি পুরোপুরি বিশ্বাস করতে হবে।
আপনি যদি মেঘে এটি করছেন (এডাব্লুএস, আউজুর, ইত্যাদি), বাস্তবায়নের বিশদগুলি পৃথক হবে তবে সাধারণ ধারণাটি একই হবে।
সংক্ষেপে, যে সমস্ত পক্ষের একে অপরের সাথে অংশীদার নয়, তাদের মধ্যে দায়িত্বগুলি ভাগ করুন, কেবলমাত্র আপনার বিশ্বাসী লোকদের নিয়োগ দেওয়ার পাশাপাশি।