Спасибо ra01 и uuzzeerr за идеи о
защите скриптов Теперь появился вопрос о защите доступа к счетам. А именно паролей/ключей Quik/Plaza II, которые остаются на арендуемом сервере.
В поставщик данных ТСлаба вводится логин/пароль от секретных ключей. Там и остаются.
Файлы ключей находятся в файловой системе сервере.
Отсюда, если злоумышленник получает доступ к серверу он без ограничений имеет доступ к счетам.
Допустим традиционного RDP достаточно для защиты извне. Но, что если у хостера есть альтернативные доступы к серверу в обход RDP?
В том числе сброс пароля админ-аккаунта.
Как защититься от такого?