今天我的newapi被人偷刷了,ssh密码是怎么泄漏的呢

痛殴老丈人 2026-06-09 19:39 1



我自己有个newapi,平时和朋友用,ssh密码只有我自己知道,今天我突然发现我接的中转没余额了,找了半天原因发现服务器被人入侵了,我平时总用codex 连接我的服务器帮我搞东西,密码也直接给他,是不是这个环节暴露了呢

最新回复 (8)
  • 咕嘎治愈世界 06-09 19:42
    1

    直接接的官方的应该不会有问题,走中转的中转可能就有问题了。之前看过一篇技术团队对多个中转商进行隐私信息探测的(存放秘钥 key什么的关键信息)

    大概有三四十 手脚不干净,其中一半有拦截 但是不知道有没有盗用,有一部分明确探测到这些秘钥被使用还是尝试登陆啥的


    我一般不在公网使用ip链接nas,要么是在家里链接,要么是自己手动链接

    或者用key存电脑里让ai ssh链接,反正不给它密码


    22端口我也改了,(今天看一个佬友改的2222,其实我也是2222,因为豆包还是gpt推荐不要用22,改成2222 ^-^)

  • 霞葉 06-09 19:42
    2

    直接把密码给AI太危险了,我一般都是用 tabby mcp,让AI用mcp去操作vps

  • 三呀么三 06-09 19:43
    3

    让ai给你分析下是不是其他服务漏洞引起的,或者前阵子windows上的apifox的漏洞,建议直接换证书登录,密码登录禁掉;

  • Kang 06-09 19:43
    4

    服务器拿到第一件事就应该是关闭 root 登录密码登录,更换 ssh 默认端口 22,用私钥登录

  • blacksein 06-09 20:42
    5

    关密码登录 用私钥登录 私钥记得加一下passphrase

    不过佬你让ai操作服务器本身就有点高风险了

  • 吴函迅 06-09 20:44
    6

    相对于ssh密码泄露,我更倾向于new-api方面出的问题。ssh密码泄露咋可能就做这点事儿 ^-^

  • xinjueqio 06-09 20:45
    7

    接的官方的应该不会有问题,走中转的中转可能就有问题了。之前看过一篇



    有爆破的,如果没加拦截,之前我服务器就给爆破了,

  • 吴亦Fan? 06-09 20:47
    8

    用一次性密钥啊 不要用密码,你用中转就要做好这个防护

* 帖子来源Linux.do
返回