Sicherheitsprobleme bei der Verwendung eines VPS für den Handel?

 

Ich habe Internet-Probleme an meinem derzeitigen Standort und habe darüber nachgedacht, einen VPS zum Tauschen zu bekommen. Mein Hauptanliegen ist die Sicherheit - nicht von externen Quellen wie Hackern usw., sondern von dem, was bei dem jeweiligen Hosting-Unternehmen, bei dem ich den VPS bekomme, passiert. Ich habe versucht, zu diesem Thema zu recherchieren, kann aber nicht wirklich Antworten finden. Meine Fragen:


Nehmen wir an, ich bekomme einen Win Server 2003 VPS. Wie stelle ich sicher, dass sich niemand von der Hosting-Firma anmeldet und meine Kontonummern, Transaktionen, meinen Kontostand usw. sieht? Und wenn sie sich anmelden können, können sie einfach den Experten kopieren (ich verstehe, dass selbst wenn er kompiliert ist, er dekompiliert werden kann...? Wenn ich einfach das Administrator-Passwort usw. von Windows ändere, können sie sich dann immer noch über die Virtualisierungssoftware (oder wie auch immer sie genannt wird...) anmelden?

 
gordon:

Ich habe Internet-Probleme an meinem derzeitigen Standort und habe darüber nachgedacht, einen VPS zum Tauschen zu bekommen. Meine größte Sorge ist die Sicherheit - nicht die Sicherheit vor externen Quellen wie Hackern usw., sondern die Sicherheit bei dem Hoster, bei dem ich den VPS bekomme. Ich habe versucht, zu diesem Thema zu recherchieren, kann aber nicht wirklich Antworten finden. Meine Fragen:


Nehmen wir an, ich bekomme einen Win Server 2003 VPS. Wie stelle ich sicher, dass sich niemand von der Hosting-Firma anmeldet und meine Kontonummern, Transaktionen, meinen Kontostand usw. sieht? Und wenn sie sich anmelden können, können sie einfach den Experten kopieren (ich verstehe, dass selbst wenn er kompiliert ist, er dekompiliert werden kann...? Wenn ich einfach das Administrator-Passwort usw. von Windows ändere, können sie sich dann immer noch über die Virtualisierungssoftware (oder wie auch immer sie heißt...) anmelden?

Ich hatte die gleichen Gedanken ... und ich fragte sie darüber; Ja, sie haben vollen Zugang, wie Sie, so dass sie das Handelskonto manipulieren können, öffnen / schließen Trades, und kopieren / stehlen Ihre EA. Beruhigend, nicht wahr?!

 

Hosting-Unternehmen nehmen ihren Ruf sehr ernst... wenn sie also Ihre Zahlen überprüft haben, würden Sie nie erfahren, dass sie es getan haben. Ein VPS-Hosting-Unternehmen würde sich höchstwahrscheinlich die erfolgreichen Trader ansehen und den EA für sich selbst kopieren, ohne dass Sie es je erfahren. Wenn Sie völlige Privatsphäre wünschen, müssen Sie Ihren eigenen Rechner verwenden und eine Art Stromgenerator für den Fall von Stromausfällen und dergleichen einrichten. Jedes Mal, wenn Sie etwas hochladen, hat jemand anderes Zugriff darauf.

Jon

 
gordon:

Ich habe Internet-Probleme an meinem derzeitigen Standort und habe darüber nachgedacht, einen VPS zum Tauschen zu bekommen. Mein Hauptanliegen ist die Sicherheit - nicht von externen Quellen wie Hackern usw., sondern von dem, was bei dem jeweiligen Hosting-Unternehmen, bei dem ich den VPS bekomme, passiert. Ich habe versucht, zu diesem Thema zu recherchieren, kann aber nicht wirklich Antworten finden. Meine Fragen:


Nehmen wir an, ich bekomme einen Win Server 2003 VPS. Wie stelle ich sicher, dass sich niemand von der Hosting-Firma anmeldet und meine Kontonummern, Trades, meinen Kontostand usw. sieht? Und wenn sie sich anmelden können, können sie einfach den Experten kopieren (ich verstehe, dass selbst wenn er kompiliert ist, er dekompiliert werden kann...? Wenn ich einfach das Administrator-Passwort usw. von Windows ändere, können sie sich dann immer noch über die Virtualisierungssoftware (oder wie auch immer sie heißt...) anmelden?

Schauen Sie sich einige Ergebnisse in meinem VPS...., wenn meine Verbindung fallen, dann, mein VPS mich zu retten. Dieser Bildschirm ist von meinem VPS-Container.


 

Wenn ich abwesend bin, repliziere ich den EA auf einem anderen Rechner an einem anderen Standort mit einer anderen Netzwerkinfrastruktur. Der Ansatz besteht darin, die Arbeit zwischen den beiden Computern zeitlich aufzuteilen, wie im unten stehenden Code dargestellt. Das 3-Sekunden-Intervall während des Umschaltens dient dazu, den Abschluss eines platzierten Handels zu ermöglichen, so dass der andere Rechner immer einen aktualisierten "Handelskontext" erhält. Es ist recht einfach zu implementieren und funktioniert gut. Ich schlage vor, es zunächst mit Demo-Konten zu versuchen. Es können auch zwei Computer am gleichen Standort sein, die aber über unterschiedliche Wege mit dem Internet verbunden sind, nämlich ADSL und GPRS. Das Gleiche gilt auch für drei oder mehr Computer. Wenn die Verbindung ausfällt oder ein Computer abstürzt, arbeiten die anderen weiter.


Eine andere Lösung, die ich gefunden habe, besteht darin, dass mein EA mir alle 10 Minuten (abends alle 30 Minuten) eine E-Mail mit dem Hinweis "Ich lebe" schickt. Wenn ich diese E-Mails nicht mehr erhalte und nicht am Computer mit dem Terminal bin, muss ich mich anmelden, um jeden Handel zu schließen, den der EA hätte schließen sollen, wenn er am Leben wäre.




// MACHINE 1
if(Seconds()>=1 && Seconds()<=28)
{
  // do work here
}


// MACHINE 2, distinct location, but same EA
if(Seconds()>=31 && Seconds()<=58)
{
  // do work here
}
 
abstract_mind wrote >>

Wenn ich abwesend bin, repliziere ich den EA auf einem anderen Rechner an einem anderen Standort mit einer anderen Netzwerkinfrastruktur. Der Ansatz besteht darin, die Arbeit zwischen den beiden Computern zeitlich aufzuteilen, wie im unten stehenden Code dargestellt. Das 3-Sekunden-Intervall während des Umschaltens dient dazu, den Abschluss eines platzierten Handels zu ermöglichen, so dass der andere Rechner immer einen aktualisierten "Handelskontext" erhält. Es ist recht einfach zu implementieren und funktioniert gut. Ich schlage vor, es zunächst mit Demo-Konten zu versuchen. Es können auch zwei Computer am gleichen Standort sein, die aber über unterschiedliche Wege mit dem Internet verbunden sind, nämlich ADSL und GPRS. Das Gleiche gilt auch für drei oder mehr Computer. Wenn die Verbindung ausfällt oder ein Computer abstürzt, arbeiten die anderen weiter.

Eine andere Lösung, die ich gefunden habe, besteht darin, dass mein EA mir alle 10 Minuten (abends alle 30 Minuten) eine E-Mail mit dem Hinweis "Ich lebe" schickt. Wenn ich sie nicht mehr erhalte und nicht mehr am Computer mit dem Terminal bin, muss ich mich anmelden und jeden Handel schließen, den der EA hätte schließen sollen, wenn er am Leben wäre.

Wenn Sie Ihren EA auf einem VPS wirklich absichern wollen.

1) Verwenden Sie keinen Anbieter, der dafür bekannt ist, Dienstleistungen für MetaTrader EAs anzubieten. Verwenden Sie ein Unternehmen, das dedizierte oder virtuelle dedizierte Server anbietet. Die meisten dieser Unternehmen bieten Webhosting-Dienste an und wissen nichts über den Handel und werden daher nicht nach etwas suchen, das sie stehlen können.

oder

2) Sobald Ihr EA auf den Chart geladen ist, löschen Sie die EX4-Datei von der Festplatte. Ich mache das so. Wenn ich meinen Server neu starten muss, um den Speicher zu leeren, lade ich den EA neu hoch, starte MT4, lade ihn erneut auf meine Charts und setze meine Parameter erneut... dann lösche ich die Datei (Shift-Entf..Enter)

 
Wie wäre es, wenn ich mir einen dedizierten Server zulege. Kann ich nicht ändern Sie die Admin-Passwörter auf, dass dann sicher sein, dass das Zeug bei der Hosting-Firma keinen Zugang haben?
 
gordon wrote >>
Wie wäre es, einen dedizierten Server zu bekommen. Kann ich die Admin-Passwörter darauf nicht ändern und sicher sein, dass die Mitarbeiter des Hosting-Unternehmens keinen Zugriff haben?

Ja, das kann man, aber wenn das Unternehmen, das den Server zur Verfügung stellt, in der Branche tätig ist, die Server für Händler anbietet, dann wissen sie bereits, was die Leute mit ihren Servern machen; die Leute machen Geld und sie werden neugierig sein, wie viel und wie. Ich denke, es ist am besten, einen dedizierten Server von einem Unternehmen zu bekommen, das nicht auf Händler abzielt. Das bietet Ihnen eine weitere Sicherheitsebene (Schutz Ihres EA), da sie nicht unbedingt wissen, was Sie mit ihrem Server machen. Die meisten Unternehmen in dieser Branche bieten Server für Webhosting an. Die Leute im Technikzentrum werden keinen Grund haben, Ihre Box mehr zu "hacken" als die von anderen... aber wenn Sie einen Server von einem Anbieter verwenden, der auf Händler abzielt, dann sind alle ihre Kunden dem Risiko ausgesetzt, "gehackt" zu werden.

IMHO

 
Warum nicht unsere Linux-Lösung ausprobieren?
 
forexvps:
Warum nicht unsere Linux-Lösung ausprobieren?

weil MT4 + Linux plötzlich die in den obigen Beiträgen genannten Bedenken ausräumen wird?
 

Ich benutze vpsland vps, USD$18/Monat.

Ich habe keine Bedenken, dass das VPS-Personal mein Konto verändert (da mein Konto nicht viel wert ist, weniger als USD$4000).

Ein VPS-Hosting-Unternehmen würde sich höchstwahrscheinlich die erfolgreichen Trader ansehen und den EA für sich selbst kopieren, ohne dass Sie es je erfahren.

Aus diesem Grund kümmere ich mich selten darum, da der EA auf dem Markt verfügbar ist, es sei denn, Sie verwenden Ihren eigenen exklusiven EA.

1) Verwenden Sie keinen Anbieter, der dafür bekannt ist, Dienstleistungen für MetaTrader EAs anzubieten. Verwenden Sie ein Unternehmen, das dedizierte oder virtuelle dedizierte Server anbietet. Die meisten dieser Unternehmen bieten Webhosting-Dienste an und wissen nichts über den Handel und werden daher nicht nach etwas suchen, das sie stehlen können.

Diese Methode ist ziemlich gut, weil die VPS-Mitarbeiter keine Zeit haben, einen nach dem anderen zu überprüfen. es sei denn, Sie haben so viel Pech.

2) Sobald Ihr EA auf den Chart geladen ist, löschen Sie die EX4-Datei von der Festplatte. Das ist es, was ich tue. Wenn ich meinen Server neu starten muss, um den Speicher zu leeren, lade ich den EA erneut hoch, starte MT4, lade ihn erneut auf meine Charts und setze meine Parameter erneut... dann lösche ich die Datei (Shift-Entf..Enter)

Ich empfehle diese Methode nicht, denn sobald der VPS-Server (die meisten VPS-Server garantieren 99,9% Uptime) neu startet, ist der EA weg.

von

erekit

http://100k2.blogspot.com/

Grund der Beschwerde: