好消息:Komari 作者还在更新!

CUP 2026-09-15 14:38 1

如图,komari-agent刚更新了!

最新回复 (46)
  • JougasakiNoa 09-15 14:38
    1

    所以要更新吗

  • 神经刀 09-15 14:39
    2

    改用cf的了,省事

  • 小号 09-15 14:39
    3

    要不是前两个帖子这么多人支持他,说不定真退坑了

  • ouz 09-15 14:39
    4

    真是好消息吗

  • noreply 09-15 14:39
    5

    @神经刀 #2 cf 的是哪个

  • xiaji 09-15 14:39
    6

    这年头开源也会被喷,世道怎么了

  • skysailing 09-15 14:40
    7

    @noreply #5

    https://github.com/huilang-me/CF-Server-Monitor

    支持部署在cf上

  • huilang 09-15 14:40
    8

    @noreply #5 发布于2026/9/15 14:39:34

    @神经刀 #2 cf 的是哪个


    github.com/huilang-me/CF-Server-Monitor/

  • 神经刀 09-15 14:40
    9

    @noreply #5

    https://github.com/huilang-me/CF-Server-Monitor

  • dGgeaGqY 09-15 14:40
    10

    17小时前更新的,是9月14日。

    repo是9月15日归档的。

  • huilang 09-15 14:40
    11

    作者挺难的,开源项目,大家多包容

  • 神经刀 09-15 14:41
    12

    @xiaji #6

    发生啥事了

  • Doornail 09-15 14:41
    13

    真的是好消息吗?

  • xiaji 09-15 14:42
    14

    @神经刀 #12 我只知道个大概,Komari Agent 在引入远程控制、WebSSH 和文件管理等高权限功能后,作者出于免责以及“防止探针被恶意攻击者用作黑客肉鸡远控”的初衷,在更新中加入了一项逻辑:在启用了远控的被控机器上,静默修改系统登录欢迎语(/etc/motd)写入安全提醒。

    部分用户质疑其代码安全性与设计边界,言辞较为激烈

  • lojic 09-15 14:43
    15

    @小号 #3

    出什么事了?

  • 杏山和纱 09-15 14:43
    16

    This repository was archived by the owner on Sep 15, 2026. It is now read-only.

  • CUP 楼主 09-15 14:43
    17

    @dGgeaGqY #10 这是agent被控

  • jkjoy 09-15 14:44
    18

    @xiaji #14 你说的还真是委婉

  • CUP 楼主 09-15 14:44
    19

    @lojic #15 被喷停止更新了

  • 神经刀 09-15 14:45
    20

    @xiaji #14

    这个改动看着也合理

    向日葵这种远控不也是这样会在被控端显示被控中

  • tshtxyd 09-15 14:46
    21

    探针的功能早就够了吧

  • skysailing 09-15 14:46
    22

    @Doornail #13

    有些害怕你现在的精神状态

  • lojic 09-15 14:46
    23

    @CUP #19

    有前因后果吗?komari不一直挺好用的,咋还被喷了 ^-^

  • xiaji 09-15 14:49
    24

    @神经刀 #20 我看他把这个功能给清理了

  • AsLifeLike0 09-15 14:57
    25

    @skysailing #22 本来是好心提醒,被一大堆人喷换谁去都受不了 ^-^

  • 强风吹拂 09-15 15:00
    26

    @AsLifeLike0 #25 这就是好心办坏事的例子

  • wulixi8 09-15 15:05
    27

    @AsLifeLike0 #25 好心办坏事,有些越界了

  • shine 09-15 15:09
    28

    真没必要加入ssh功能,哪吒前车之鉴

  • CUP 楼主 09-15 15:11
    29

    @xiaji #24 什么意思,没看懂这是删了什么

  • 1952444901 09-15 15:12
    30

    @神经刀 #20 远控软件不会把你的壁纸给改成“嘿嘿嘿我能控制你哦”

  • chel 09-15 15:15
    31

    只用探针功能……

    作者要是停止更新了未来还能继续用吗 ^-^

  • biubiubiubiu 09-15 15:17
    32

    不敢更新了,害怕自曝卡车

  • TAXUEZJU 09-15 15:18
    33

    个人倾向探针不加管理功能更好

  • CUP 楼主 09-15 15:22
    34

    @chel #31 能用

  • 陌生人 09-15 15:24
    35

    真是好消息吗

  • xiaji 09-15 15:25
    36

    @CUP #29 就是我14楼发的那个功能

  • KEVI 09-15 15:29
    37

    支持作者

  • mashiirou 09-15 15:30
    38

    @xiaji #6 开源就是会被喷,商业化反而有一堆孝子 ^-^ 这么多年一直如此

  • 狗蛋Golden 09-15 15:34
    39

    支持komari,审美在线,希望保留监控功能即可,去掉多余的ssh或者管理功能,反正我每次添加小鸡都是关掉远程ssh的

  • zxc312654 09-15 15:37
    40

    不用探针了

  • 神经刀 09-15 16:01
    41

    @1952444901 #30

    加的原来是这个提示语吗

  • PassionAries 09-15 16:08
    42

    这年头开源也会被喷,世道怎么了?愿意用就用。不愿用别用。

  • MxxOrz 09-15 16:42
    43

    发生什么事情了

  • 卡拉彼丘 09-15 17:14
    44

    @xiaji #14 发布于2026/9/15 14:42:32

    @神经刀 #12 我只知道个大概,Komari Agent 在引入远程控制、WebSSH 和文件管理等高权限功能后,作者出于免责以及“防止探针被恶意攻击者用作黑客肉鸡远控”的初衷,在更新中加入了一项逻辑:在启用了远控的被控机器上,静默修改系统登录欢迎语(/etc/motd)写入安全提醒。

    部分用户质疑其代码安全性与设计边界,言辞较为激烈


    这个问题很严重,agent自动更新后可以修改宿主机,那么远程加载恶意命令也是可行的

  • yellow13441 09-15 17:44
    45

    @mashiirou #38 确实如此,商业项目花钱越多越忠诚,否则自己花的钱岂不是不值,遇到开源项目越是拿着放大镜找问题。

  • 神经刀 09-15 20:12
    46

    @卡拉彼丘 #44

    是默认开启了远程控制功能啊,那确实有问题

* 帖子来源NodeSeek
返回