@yo
Pero pero pero...
En los VPS todos los clientes que han contratado alojamiento son usuarios. Quiero decir, yo soy consciente de alguien alojado en mi mismo servidor puede ir escalando privilegios para salir del corralito que el VPS impone (por eso no somos root).
Supongo que, por tanto, alguna medida habrá para evitar que un usuario del VPS (o el usuario www, si alguien cuela un código php malicioso) escale privilegios.
@yo
(Solo una vez he "hackeado" un sistema ajeno, y fue cuando pensé "a ver qué pasa si pulso control-Z en esta pantalla que hay al salir de nethack". Al ver el prompt de sh, inmediatamente escribí al administrador avisándole para que lo arreglase).
@microblogc hombre, ¡pero es bastante distinto convertirse en root desde un shell que salirse de una máquina virtual!
Hoy en día se usan mucho las máquinas virtuales como "contenedores de seguridad". Muchos dicen que tampoco son un mecanismo adecuado para ello, pero por cada exploit para salirse de una máquina virtual, hay 1000 para convertirse en root desde un shell de usuario normal.
@microblogc bueno, clarifico. Hoy en día la inmensa mayoría de VPS son máquinas virtuales basadas en el KVM de Linux. Hay todavía vestigios de otros tipos de VPS (OpenVZ/Virtuozzo y todo eso), pero son minoría.
Además los VPS tienen una pequeña mitigación adicional: el que hospeda el VPS suele tener al menos una tarjeta de crédito con la que rastrear a todos sus clientes. No es idóneo, pero ayuda.