哪吒漏洞 一夜之间所有服务器密码被改 被黑挖矿,我kao了啊!!!

viiiia 2026-06-16 10:18 1

哪吒漏洞 一夜之间所有服务器密码被改 被黑挖矿,我kao了啊!!!


我还以为自己使用没有公开没有问题,是我犯懒了!!!疏忽了!!!


头疼啊,这个咋恢复。。。

最新回复 (51)
  • 夜轻 06-16 10:19
    1

    全部重装

  • WZ-Software 06-16 10:19
    2

    重装

  • ctiger 06-16 10:19
    3

    你把面板公开了?

  • Hoooo-09 06-16 10:19
    4

    全部dd一遍系统吧...

  • Nebulas 06-16 10:19
    5

    全部重装咯

  • 穿云箭 06-16 10:19
    6

    公不公开一个样,他会扫的吧 ^-^

  • zjhzxhz 06-16 10:20
    7

    早说了 这种需要root权限的探针不可靠了

    我就服了 为啥一个针需要root。就离谱!


    看看我的 Infinite Servers —— 轻到只要一个 php-cli 的服务器探针

  • JunKai 06-16 10:20
    8

    那个版本号?

  • lalala123 06-16 10:20
    9

    还好早换komari了,主题多,比哪吒耐看 ^-^

  • isyv 06-16 10:20
    10

    升级要不了多少时间呀 咋不升

  • lord 06-16 10:20
    11

    哈哈哈哈,挖矿狗独有的高效率

    建议全部重装就行了


    其实nezha这个漏洞老早就让你更新面板了,当时我就pull到latest

    最好以后设置一个watchtower自动更新,要么以后就别给webshell权限

  • muxiqinglang 06-16 10:21
    12

    @viiiia #0 我的也是 全部挖矿

  • shaolonger 06-16 10:22
    13

    @lalala123 #9 komari如果开了web ssh会不会也有问题

  • huzhihui 06-16 10:22
    14

    早就把探针都下了 直接用专业款 普罗米修斯

  • mdd 06-16 10:22
    15

    我还在用V0版本,目前没有问题

  • samlisen 06-16 10:23
    16

    还好我用的是komari 而且都没有开webssh

  • lalala123 06-16 10:23
    17

    #13 不知道,我没开

  • 0x7 06-16 10:23
    18

    最近有啥漏洞?

  • GGGGGGGJin 06-16 10:24
    19

    @shaolonger #13 你何必给探针开ssh权限呢

  • rubia 06-16 10:24
    20

    还好没扫到我,已经全部换cf探针了

  • treesky 06-16 10:24
    21

    还能咋办,只能重装,权限都被拿完了,等被拿来发个包什么的,就会被idc不退款清退

  • shaolonger 06-16 10:24
    22

    @GGGGGGGJin #19 没开,只不过肯定有人会开吧 ^-^

  • Anzzz 06-16 10:25
    23

    https://www.nodeseek.com/post-778595-1 为什么标题一样

  • N-Zhi 06-16 10:25
    24

    天天刷坛子也有好处,一收到消息立马就去升级了镜像。

  • lord 06-16 10:26
    25

    @GGGGGGGJin #19


    管理方便啊,可以用探针设置批量任务,所有机器一起执行

    修高危漏洞的时候方便,比如前段时间的copyfail

  • dame 06-16 10:27
    26

    @lalala123 #9 我一直用的原版主题。有推荐的吗?

  • Uevrmw 06-16 10:28
    27

    这个漏洞正式发布都半个月了,现在知道晚了啊

  • lalala123 06-16 10:28
    28

    @dame #26 https://www.nodeseek.com/post-752336-1

  • Mcvv 06-16 10:37
    29

    什么时候被黑的,昨天突然性质大发将哪吒换成了komari,躲过一劫

  • leohsun 06-16 10:45
    30

    还好我穷,只一台机 ^-^

  • xulongdqjh 06-16 10:47
    31

    不会开了SSH权限吧?

  • rnnet 06-16 10:48
    32

    哪吒探针好啊,探下去 ^-^

  • Dogwood 06-16 10:51
    33

    啥老版本的面板了,多久没升级了啊 ^-^

  • pansir029 06-16 10:56
    34

    v0 暂时没事儿

  • xuemao 06-16 10:57
    35

    这个应该只能重装系统了吧

  • ypkin 06-16 10:58
    36

    @pansir029 #34 发布于2026/6/16 10:56:11

    v0 暂时没事儿


    v0被黑三个

  • 许较瘦 06-16 10:58
    37

    @zjhzxhz #7 发布于2026/6/16 10:20:04,编辑于2026/6/16 10:20:55

    早说了 这种需要root权限的探针不可靠了

    我就服了 为啥一个针需要root。就离谱!


    看看我的 Infinite Server —— 轻到只要一个 php-cli 的服务器探针


    大多数用户对权限没啥概念,对安全更没概念

  • 许较瘦 06-16 10:59
    38

    @shaolonger #13


    为啥要用komari的ssh呢,本地ssh客户端不好用么?

  • misky 06-16 11:01
    39

    正常应该拿SNMP网管协议就可以了吧,一个探针拿root权限,有点高了。

  • pansir029 06-16 11:01
    40

    @ypkin #36 让我赶快把webssh关闭了

  • shaolonger 06-16 11:04
    41

    @许较瘦 #38 从来没用过,但我打赌肯定有人用 ^-^

  • cheto 06-16 11:06
    42

    机少的话慎用哪吒 漏洞确实很多 我也背黑过

  • dabo 06-16 11:09
    43

    羡慕了

  • 天道酬善 06-16 11:12
    44

    关了webssh,如果所有机器都用一个私钥的话,也是会被黑的。因为通过面板可以看到所有机器的ip,通过被黑的服务器获取到私钥后,也一样可以全部登录进去。

  • 520 06-16 11:12
    45

    @xulongdqjh #31 默认就开SSH权限, 不想开得单独指定 NZ_DISABLE_COMMAND_EXECUTE=true

  • BarkQ 06-16 11:19
    46

    这个都一个月前的事情了,5月份那时候在密集更新版本,就知道肯定有问题了,而且他们频道也在半个月之前公开了漏洞利用原理


    一直在更新版本的,被hack的概率很低,一直不更新的,被hack的概率按照时间不断推进呈指数级增大。

  • fdiskmbr 06-16 11:32
    47

    我现在也是V0,看起来没啥事,这个有这么危险吗?是否考虑不用哪吒了

  • 陌生人 06-16 11:37
    48

    mjj喜欢老版本养老的代价

  • sudoerx 06-16 11:39
    49

    @lord #11 那就是被利用很久了 可怕

  • taffymeow 06-16 11:40
    50

    论坛早说了,包有机器批量扫的

  • viiiia 楼主 06-16 12:25
    57

    目前还在抢修中。。。


    大家可以利用哪吒远程终端进行恢复,记得删除掉黑客留下的哪吒任务


    有没有人把哪吒里黑客留下的任务分享一下,我看看他们到底做了什么, 我删除的太快没做留存。

* 帖子来源NodeSeek
返回