如该文档所说,在VNC界面,无需任何系统安全口令即可进入系统
修改root密码
读写所有文件
是否意味着
只要能进入到系统启动引导界面
就能轻易地进入服务器内获取其中的全部内容
即只要服务商想,就能轻易审查所有用户的服务器中的内容
期待大佬解答
众所周知,loc的技术贴无人问津,标题党一波,见谅
---
如果是这样
那么发表于 2022-7-20 的帖子
有没有大佬解惑腾讯怎么发现并封鸡的
https://hostloc.com/thread-1049477-1-1.html
也就有了答案
police, open the door !
定点精准击杀
热议
推荐楼 Kvm 2022-9-20 12:19:38
grub上个锁呗然后硬盘再上个锁.
单用户模式这种东西都是上古时期就开辟出来的了, windows也能pe重置密码呢.
推荐楼 螃蟹就得走直线 2022-9-20 12:18:23
晚上别睡太死,最好背靠墙。
推荐楼 iiss 2022-9-20 12:04:18
厂家:再逼逼把你硬盘拆了
2楼 HOH 2022-9-20 11:56:19
废话,console拥有最终权限
3楼 Erik 2022-9-20 11:57:03
厂家想查看自己的小鸡
还用客户的允许?
4楼 Yzindex 2022-9-20 11:57:18
很多商家都可以后台直接改root密码……
5楼 аdmin 2022-9-20 11:58:20
直接 复制一个
6楼 spr1ng 2022-9-20 11:59:01
问题是你有vnc的账号密码吗
7楼 笑花落半世琉璃 2022-9-20 11:59:20
厂商复制一份磁盘不是更快
9楼 围观者 2022-9-20 12:04:56
人家好好设计的功能,被你说成漏洞
12楼 gajiodgaj 2022-9-20 12:22:07
这办法太笨
被封,估计是流量审查时发现
13楼 hostv 2022-9-20 12:33:34
除非被投诉,谁有那空去看你机器?要知道大商家一个机房有多少台机器吗
14楼 ccf 2022-9-20 12:47:43
直接做个快照,慢慢分析就行,还用改你密码
15楼 adminisd 2022-9-20 12:50:05
现在云不都是默认监控你的文件?不然你那些报警怎么来的。
只要你的文件没有加密,基本就没有隐私。
16楼 全军冲鸡 2022-9-20 12:51:47
grub上个锁呗然后硬盘再上个锁.
单用户模式这种东西都是上古时期就开辟出来的了, windows也能pe重置 ...
感谢大佬指路
还有什么建议吗
17楼 suwubee 2022-9-20 13:03:22
某国产的云系统,最开始就是vnc漏洞。忘了加密码。
18楼 airplayx 2022-9-20 13:05:50
我为什么要装vnc
19楼 JosephChris 8分钟前
普及一下信息安全的知识:
任何系统的安全,归根到底都是人的安全
大多数系统的设计,包括服务器,都是只要你能物理接触该系统,就能获得最高的访问权限。这就是机房需要很高的安保等级的原因。
当然个人消费领域并不一定这样,比如通过全盘加密、tpm、bios锁来实现物理安全。
同样,只要你的虚拟机运行在别人的宿主机上,那么宿主机就拥有最高的访问权限。系统在设计上就是这样的。
那么有没有“把服务器托管给别人,也能保证安全”的技术呢?有,但是很贵,而且大多数还停留在实验室里。国外巨头的aws、azure有少量的部署,但是不进行公开销售。
申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。
谷姐靓号网



评论前必须登录!
立即登录 注册