针对于近期甲骨文账号被盗的情况收集

xuanying 2026-08-31 11:19 1

来自Y探长维权群友,目前公网资产查询大约1k台服务器部署了,都存在被盗号的风险

https://docs.google.com/forms/d/e/1FAIpQLSfhpZ5q32V4gq6WkBm04sMrrNiprQftZTSeMUzaG76UvsoqRw/viewform

最新回复 (12)
  • taryn 08-31 11:23
    1

    如果是自己注册的账户,api只用过这脚本,那么基本只有脚本有外泄的风险

  • anarkh35 08-31 11:25
    2

    没用过api,应该就不会被盗吧

  • xuanying 楼主 08-31 11:26
    3

    @anarkh35 #2 没用过api没事

  • cdcfei 08-31 11:28
    4

    这么大的范围吗

  • lotfree 08-31 11:29
    5

    我记得当时新加坡抢AMD,直接用的ocicli+codex神力,现在除了nq和yabs,什么脚本都信不过

  • hongdashao 08-31 11:44
    6

    @anarkh35 #2 只要你的 密钥泄露了就会被盗;api无非是利用了这个漏洞;只要密钥 密码没泄露 按理来说,不会被盗;但是世间没有100%的事件;很多没有二次验证的,比如别人用你手机验证码登录某些平台,6位验证码本身就有概率蒙对的吧;所以也不能说 百分百安全;只能说 被盗的概率极低 成本不值得,就算做安全

  • anarkh35 08-31 11:45
    7

    @hongdashao #6 我开了密匙,密匙设置独立密码,禁密码登录,改了默认SSH端口

  • hongdashao 08-31 11:48
    8

    @anarkh35 #7 问题不大,基本上无懈可击了;安全性做的很到位了 大多数情况开个 2FA 就足够了;

  • 狗蛋Golden 08-31 16:03
    9

    曾经部署过,但删除了api,还有风险吗

  • xuanying 楼主 08-31 19:44
    10

    @狗蛋Golden #9 8月之前删除的就行

  • qweuqwe 08-31 19:48
    11

    不给回我,好多年了。多少不舍得

  • 灰泽满 08-31 19:54
    12

    ^-^ 一个账号算一百 1000台都十万块

* 帖子来源NodeSeek
返回