部署在公网的服务要时刻注意安全,一个小教训

酱油歼击机 2026-09-21 02:47 1

几个小时前刚在我的腾讯云的cliproxyapi上装了一个workbuddy的反代插件,四个号一共两万多额度,

刚眯眼就收到一条短信,腾讯说我的workbuddy可用积分已耗尽,我一惊,立马打开我的cliproxyapi服务,监控显示几个小时出现了几万次调用,额度池只剩四千多额度,赶快把api key全删了,结果还能继续调用我的模型,又赶快把管理员密钥改了,然后把这个ip问了一下deepseek,没想到这个ip已经是臭名昭著了,也算吸取经验教训,就算只是自用的服务,只要部署在公网上,也不能疏忽大意啊 ^-^。





最新回复 (9)
  • YongLoy 09-21 03:01
    1

    佬清楚为啥会被盗刷吗,是泄露 key 了还是泄露 CPA 密钥了,还是其他原因

  • 0wFF 09-21 03:03
    2

    ovO怎么还是这个ip欸w


    今早使用codex, 返回429 rate limit, 好奇怪, 上cpa面板一看, 4个账号3个账号达到5小时限制了, token还在不断地飙升. 赶紧让claude把它停了, 然后查log, 一看来自ip 107.173.42.94 在狂刷. 查了一下ip 107.173.42.94, 是racknerd, 已经向racknerd举报.
    没太想清楚key怎么被获得的. 以前这个cpa是安装…
  • 酱油歼击机 楼主 09-21 03:06
    3

    安全意识淡薄,我的管理员密钥就是123456 ^-^

  • 0wFF 09-21 03:08
    4

    后续

    谁在作恶,一目了然。

    前情提要
    [6月 18 日] cpa 被来自 racknerd 的ip 107.173.42.94 盗刷, 举报有效, 已经suspend了该server.
    [6月 23 日] 舆论对立挑不起来,跟我玩栽赃是吧
    [6月 23 日] [update]用事实证据还慕鸢【君の守望】公益站一个清白,关于 107.173.42[.]94 我所观察到的一切
    [7月 6…


    还有这个w

  • 酱油歼击机 楼主 09-21 03:09
    5

    没想到这个ip还有那么多故事 ^-^

  • 0wFF 09-21 03:10
    6

    应该不止这些欸w

    还有那个账号之前的故事呢w

  • YongLoy 09-21 03:11
    7

    也算是吃一堑长一智了,我 CPA 管理面板都不开放公网访问,api 限制只允许 v1 的。要改配置时就用 ssh 代理本地端口修改,手机可以用 termux 连 ssh。

  • 梦影 09-21 03:13
    8

    我CPA一直开的白名单加地区访问,还没被攻破过。话说这ip不是被rn ban了吗?还活着?

  • 酱油歼击机 楼主 09-21 03:14
    9

    当时部署的时候只是想着是自用,怎么方便怎么来了,完全没有安全方面的意识 ^-^

* 帖子来源Linux.do
返回