醉了!阿里云的售后工程师可以直接登陆客户的云主机吗!?

2015-01-31 20:38:29 +08:00
 qqjt
刚玩不太懂,新装的windows server 2008,在控制面板卸载了某个阿里的软件,当时还远程连接着呢,后来重启了下,就连不上了。通过阿里云的管理控制台的终端可以连接,发现网络有个叹号。
发了个工单,一会会就售后工程师回我了,说我服务器的网卡驱动被卸载了……还丢给我一张截图,上面还能看到我机器的桌面快捷方式!!
这是登陆了我的机子截的图吧!!!!我%$@%@&*……@
这正常吗?其他vps或云主机商也是这样的吗?
7324 次点击
所在节点    云计算
44 条回复
geeklian
2015-01-31 20:43:53 +08:00
当然可以了...

windows虚拟机你要没装agent,win+l就基本安全了。

linux连root密码都可以随便改..
imnpc
2015-01-31 20:44:58 +08:00
如果您的原始密码没有修改,售后工程师可以在后台VNC登陆上去的,如果特殊情况还可以加载PE文件破解掉密码的,只有提交对应产品技术支持单,才会获取对应云主机的管理授权.
国内外基本都是这样操作的,国外一些大的机房或者IDC直接在操作系统内预置了远程管理账号(仅限指定机房管理IP登录).
jsq2627
2015-01-31 20:46:35 +08:00
理论上技术上当然是轻轻松就无视密码登进去了~~
不说机房环境,就算任意一台电脑,随便找个 GHOST 装机盘不就都有一键清除 Windows 密码功能吗。。。
qqjt
2015-01-31 20:49:19 +08:00
@geeklian 这……
qqjt
2015-01-31 20:49:53 +08:00
@imnpc 搜嘎
oott123
2015-01-31 20:50:47 +08:00
你在控制台的终端里登录了并且没有登出?那没问题嘛。
chenwl
2015-01-31 20:58:08 +08:00
你都卸了网卡,肯定会触发警告啊~(系统是虚拟的)
zzutmebwd
2015-01-31 21:00:29 +08:00
很随意的说...系统是虚拟的,控制台必然有权限看到一切东西
ytf4425
2015-01-31 21:02:49 +08:00
为什么不能
CuiToo
2015-01-31 21:21:05 +08:00
主机在人间手里,就不要考虑隐私!
CuiToo
2015-01-31 21:21:15 +08:00
主机在人家手里,就不要考虑隐私!
ShiningRay
2015-01-31 21:36:58 +08:00
你不知道云主机就是虚拟机么?
jianghu52
2015-01-31 21:47:58 +08:00
换个角度来说,如果你是阿里的人员,做出来的虚拟机人家把网卡卸载了,要你修复,你不登陆人家机器怎么办?让人家打飞的过来输入账户密码在本地操作?
churchmice
2015-01-31 21:55:07 +08:00
我国外vps出问题,技术支持会问我要root密码登录的,不会这么直接
SIFT2009
2015-01-31 22:04:01 +08:00
也是醉了,网卡驱动都被你卸载了,你还想人家怎样。。。。
zsj950618
2015-01-31 22:17:07 +08:00
不然让人家怎么给你解决问题。。。不过这也只有你发了申请人家才会去登你的虚拟机。最后查起来也有记录可依。
873681136
2015-01-31 22:40:54 +08:00
主机在别人手上就不要考虑隐私的问题了,况且别人是为了帮你解决问题
20150517
2015-01-31 22:42:23 +08:00
ibm 的softlayer还有rackspace都这样,但职业道德是不会查看你个人内容,这很正常情况
mornlight
2015-01-31 22:44:53 +08:00
一般客服会告知你要提供管理密码,然后工程师用你提供的密码登录进去。你要是把系统玩坏了或者自己都忘记密码了,那别人当然是有其他方式维护的。
qqjt
2015-01-31 23:03:26 +08:00
@jsq2627 我主要是没想到这么随意就把我的机器上了……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/167113

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX