我想知道即使我更改了默认密码,VPS 服务提供商是否还有机会访问我的 Windows VPS?
答案1
任何能够物理访问主机的人最终都将能够进入您的系统并任意更改它 - 包括更改密码的能力。
在虚拟机的特殊情况下,这会更容易,因为任何控制虚拟机管理程序的人都可以修改 vCPU 的行为并读取客户机的内存。即使有加密,也可以在系统运行时读取加密密钥,在您登录时窥探您的密码输入或插入接下来要执行的指令/系统调用 - 例如重置管理员的密码。
换句话说:在虚拟机中,您别无选择,只能相信您的托管商没有做任何这些事情。
答案2
对于任何安全问题,有一件事要记住:硬件访问比你能做的任何事都重要。如果你有权访问物理服务器,那么你就是该服务器安全的起点和终点。
无论您在 VPS 上做什么,机器的所有者在安全性方面拥有最终决定权。这并不意味着您应该担心他们访问您的机器,因为很可能没有人会尝试访问您的机器。但如果您想要一个明确的答案:是的,他们可以访问您的 VPS。
答案3
是的,这是可能的,至少只要您不加密磁盘映像。