醉了!阿里云的售后工程师可以直接登陆客户的云主机吗!?

2015-01-31 20:38:29 +08:00
 qqjt
刚玩不太懂,新装的windows server 2008,在控制面板卸载了某个阿里的软件,当时还远程连接着呢,后来重启了下,就连不上了。通过阿里云的管理控制台的终端可以连接,发现网络有个叹号。
发了个工单,一会会就售后工程师回我了,说我服务器的网卡驱动被卸载了……还丢给我一张截图,上面还能看到我机器的桌面快捷方式!!
这是登陆了我的机子截的图吧!!!!我%$@%@&*……@
这正常吗?其他vps或云主机商也是这样的吗?
7537 次点击
所在节点    云计算
44 条回复
kmvan
2015-01-31 23:03:41 +08:00
原来如此。有次我就觉得奇怪,HG 客服居然在我的vps上放了个文件,我还纳闷到底是怎么进来,原来是爱进就进。
qqjt
2015-01-31 23:04:36 +08:00
@SIFT2009 ……我也不知道那是网卡驱动啊,删了当时也没啥反应,,,
xenme
2015-01-31 23:16:50 +08:00
物理不安全,软件都是假的了。
9hills
2015-01-31 23:21:38 +08:00
如果是正常的Linux虚拟机且没有后门,应该是要重启下进single mode才能绕过密码吧
txlty
2015-01-31 23:32:25 +08:00
vps、虚拟主机、云主机 数据本来就是对母平台全透明的啊。不是能不能的问题,只是想不想问题。
不喜欢的话就去租独立服务器。
sasber
2015-01-31 23:41:18 +08:00
这个很正常啊,网卡驱动被你卸载了,肯定需要以Console的角色去访问你的机子,毕竟网络已经不通了。阿里云默认就提供网页版的VNC(就是你提到的那个连接管理终端),一旦ECS网络出现问题,可以通过这个VNC来操作ECS。
huangfuyingjian
2015-02-01 03:54:11 +08:00
之前用过的 vps 也是这样啊,涉及到一些必要的操作的时候,在工单系统里会让你填主机的用户名和密码的...
msg7086
2015-02-01 07:40:42 +08:00
@qqjt 别闹,什么时候成你的机器了
chinawrj
2015-02-01 08:17:37 +08:00
@geeklian window不是一样吗,离线改adin密码
geeklian
2015-02-01 08:30:18 +08:00
@chinawrj windows要关机进pe,甚至你可以直接bitlocker,对方就没辙了。

linux我用的都是直接在线就能改..甚至web面板就给你这个功能
lmaq
2015-02-01 11:14:50 +08:00
工程师可以通过VNC连接主机的,之前工程师工单截图VNC,上面直接爆出VNC密码 = =;
lujiajing1126
2015-02-01 13:21:48 +08:00
一般来说的话技术上是可以实现的,所以基本上是节操上面的事情
windows不了解,如果是linux的话。。他只要把你机器当掉。。然后把你的盘挂载到物理机的目录上,然后chroot到你的目录并且打开可写模式。。就能改你密码
一般用来把虚拟机救活。。否则你虚拟机挂了,忘了密码或者系统故障,你的数据就惨了
GeekGao
2015-02-01 13:31:28 +08:00
可以这么说不论国内还是国外,IDC的管理们都可以操作的,要不然你出问题了谁来给你解决啊
chinawrj
2015-02-01 14:48:37 +08:00
@geeklian 我没用过Linux文件系统加密,你别忽悠我,哈哈。说的都不是keyponit。Linux也有根文件系统加密。mount时就需要密码!
snnn
2015-02-01 17:16:16 +08:00
@chinawrj 文件系统加密对这种情况根本就没用。毕竟系统是运行在hypervisor上的,hypervisor可以随便搞guest OS。
MeowCold
2015-02-01 17:27:47 +08:00
@qqjt 我的也碰到过有问题找客服 如果是linux的话客服会问你要帐号密码希望你临时提供让他们来帮助你 win。。。。没用过
chinawrj
2015-02-01 18:47:06 +08:00
@snnn 你确定???在guest os没有安装特定agent的情况下。FBI都没辙,你确定可以??
benjiam
2015-02-01 18:50:23 +08:00
.... 被爆菊习惯了吧。租用了你的东西,那么所有权就是我的。你想进就进 ?你租了别人的房子,房东随时能回来睡你老婆?
mrhuiyu
2015-02-01 22:35:32 +08:00
我也是醉了····话说你把网卡给干掉了····啊··
ttimasdf
2015-02-02 02:40:33 +08:00
@chinawrj 只要不从firmware层面加密,安全风险都是一样的大,,更何况租的别人家的机子。。
就比如,我替换你的mount,cryptsetup,grub里的模块,initrd,vmlinuz随便哪一个(我举linux的例子因为比较熟悉。。linux vps的话甚至不用这么麻烦),你不主动交出来密码连发现都发现不了,人家真的是随便搞啊╮(╯▽╰)╭

@benjiam 这比喻不对啊,,只有使用权没有所有权啊。房客把房子炸了房东不杀了你才怪。

总之,人家要问你密码的话就是出于礼貌。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/167113

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX