cliproxyapi盗刷太厉害了,疯了一样

ccnccy 2026-09-04 18:50 1

cliproxyapi盗刷太厉害了,疯了一样,我已经设置只允许VPS上面的本机IP访问,他们都能搞进去,看log也全是本机IP,但是我早就已经直接用codex官方的app了,cliproxyapi一直没停掉而已。

X20 一天就能干光,真实服了,我还以为codex偷偷降额度。

搞的我让codex把所有项目都调成后台运行,退出goal模式。

然后发现怎么额度还是一直在降,才发现的问题。

最新回复 (19)
  • 小黄 09-04 18:51
    1



    没那回事哈,我好几个CPA公网挂着一点问题没有的

  • 牗空 09-04 18:51
    2

    确实是太难受了,我想自己搞一个自己用了,这太难受了

  • coldle 09-04 18:53
    3

    看 log 全是本机 ip,这真的不是 vps 被干了吗…

  • nyarlathote 09-04 18:54
    4

    还是本地部署吧,套个家宽也是一样的

  • surf 09-04 18:54
    5

    你逗我呢?我一直都是公网部署,差不多用了四个月了,也没被入侵过,你这种情况怕不是key泄露了吧

  • joingonna 09-04 18:55
    6

    怎么可能只允许本机ip访问之后还会被盗用的啊?难不成你整台机都被黑了

  • 残mi 09-04 18:55
    7

    ^-^这咋进去的。这么猛,cpa盗刷这么严重吗

  • XTer 09-04 18:56
    8

    让ai分析一下呢


    这种情况肯定是vps也有问题了啊




    不对,看下面的帖子,你可以排查一下你是否没有用docker部署


    https://linux.do/t/topic/1892269/28?u=xter

  • zy 09-04 18:56
    9

    只允许VPS上面的本机IP访问



    你服务器被植入后门了吧,要么就是设置的拦截规则不完整

  • 上云乐 09-04 18:56
    10

    张口就来的来了^-^

    部署了几个月了一点没事

  • gopython3 09-04 18:57
    11

    不可能吧,cpa我都部署大半年了,一点事没有

  • 一摩尔氚 09-04 18:58
    12

    盲猜弱密码+22端口+公网ip hh

  • 猫薄荷 09-04 18:58
    13

    首先检查是否中了银狐,最近的银狐在偷认证了

  • summer 09-04 18:59
    14

    只允许证书登录 ssh,除非我本地的证书被盗

  • 爱吃小朋友 09-04 18:59
    15

    分享一下我的思路,谁都盗不了



    • 我是小主机放家里 pve

    • pve 开 debian,不开外网和 cpa 端口

    • 用 ss、vless 等做内网穿透

    • 穿透回家连上 cpa,无感使用

  • ccnccy 楼主 09-04 18:59
    16

    有点怀疑,但是vps一大堆乱七八糟的东西,烦死了,重装麻烦死了。

  • blkafa 09-04 19:00
    17

    开源项目来的,boost那个早就暴雷的话没有证据就别瞎说,你觉得有问题你去code review找出真凭实据。

  • Sam Altman 09-04 19:01
    19

    你如果自己不会搞的话,干脆让 AI SSH 登录到你的服务器上帮你搞…

  • Sunni 09-04 19:02
    20

    我公网也部署过cpa,建议检查下ssh端口还有其他安全设置,不行就把所有公网端口关闭使用ssh隧道用

* 帖子来源Linux.do
返回