我komari这是被入侵了?

jelly717 2026-09-16 14:09 1

RT,登上小🐔就提示这个,下的我把鸡都下掉了




没事了,作者更新的提醒

最新回复 (16)
  • hardware 09-16 14:09
    1

    https://www.nodeseek.com/post-928340-1

    ^-^

  • 文明人NeiNei 09-16 14:11
    2

    否,这是作者的更新

    虽然因为这个更新作者被骂了

  • Z718047916 09-16 14:11
    3

    开启了远程控制的开机自检提示语

  • huilang 09-16 14:12
    4

    版本问题而已

  • gnafeh 09-16 14:13
    5

    关闭远程控制就不会显示这个了

  • wenrouyue 09-16 14:13
    6

    武将不识字

  • ldq4784 09-16 14:14
    7
    touch ~/.hushlogin
  • Crueyl 09-16 14:19
    8

    install -d -m 0755 /etc/systemd/system/komari-agent.service.d


    cat >/etc/systemd/system/komari-agent.service.d/99-hide-komari-motd.conf <<'EOF'

    [Service]

    ExecStartPost=/bin/sh -c "sed -i '/^[[]Komari[]] Remote control is enabled on this device$/,/^Uninstall Komari Agent:/d' /etc/motd"

    EOF


    systemctl daemon-reload

    systemctl restart komari-agent.service


    grep -q 'Remote control is enabled' /etc/motd

    && echo '删除失败,请检查服务日志。'

    || echo 'Komari 登录提示已隐藏;Agent 仍在运行。'

  • jelly717 楼主 09-16 14:25
    9

    @wenrouyue #6 我服务端没更新,客户端自动更新的,以前没有,现在突然出现,就慌了啊,他这个提示也是说“是不是有人打开了远程控制?”,我都没用过komari的这个功能,不知道嘛,就慌了啊

  • 葡式蛋挞 09-16 14:30
    10

    重点是,你卸载了探针,这个提示还是存在,这种越界的东西你还敢用吗?

  • jelly717 楼主 09-16 14:31
    11

    @葡式蛋挞 #10 wok那确实啊,那现在有啥推荐的探针项目嘛,佬,自己ai手搓吗(

  • 葡式蛋挞 09-16 14:32
    12

    @jelly717 #11 今天换了https://github.com/huilang-me/CF-Server-Monitor 试试还行

  • reidme 09-16 14:38
    13

    @葡式蛋挞 #10 还有这种事? 探针到底改了啥?

  • 葡式蛋挞 09-16 14:41
    14

    @reidme #13 事实就是这样,我改了ssh连接展示信息,这个还是插入到我信息前面,卸载了依旧会显示,我直接叫ai写了一键命令清理这种日志加卸载探针了

  • wulixi8 09-16 15:04
    15

    @reidme #13 改的是/etc/motd文件,是Linux登录的欢迎语。加上自动更新导致的不稳定作者被人喷到关项目了

  • kejilion 09-16 17:06
    16

    确实被膈应到了 直接ssh登陆后提示都改了 卸载agent还不能复原 很久没登录ssh 忽然发现我也是这样了

* 帖子来源NodeSeek
返回