komari没什么漏洞吧

我也要打十个 2026-06-16 12:33 1

https://github.com/komari-monitor/komari

用了很久了

最新回复 (14)
  • ryan-zz 06-16 12:33
    1

    不好说,有可能是没爆出来

  • RWDai 06-16 12:34
    2

    害怕出什么事情 不然可就糟糕了

  • 我也要打十个 楼主 06-16 12:34
    3

    @ryan-zz #1 发布于2026/6/16 12:33:30

    不好说,有可能是没爆出来


    探针本身来说就是一个服务器授很多权限的大漏洞

    ^-^

  • smagic 06-16 12:35
    4

    不要开远程+docker部署就好,出问题最多docker内出问题 ^-^

  • 我也要打十个 楼主 06-16 12:35
    5

    @smagic #4 发布于2026/6/16 12:35:13

    不要开远程+docker部署就好,出问题最多docker内出问题 ^-^


    有道理

  • 哈利路亚 06-16 12:36
    6

    不好说

  • BarkQ 06-16 12:37
    7

    把源码丢给AI去审计一下

  • 我也要打十个 楼主 06-16 12:39
    8

    @BarkQ #7 发布于2026/6/16 12:37:24

    把源码丢给AI去审计一下


    已经丢给豆包专家模式

  • 我也要打十个 楼主 06-16 12:42
    9

    AI总结:


    Komari 作为轻量监控工具,功能设计上自带完整的远程控制能力,本质上是一把 “双刃剑”:合法运维场景下非常便捷,但一旦配置不当或存在漏洞,会直接成为攻击者的后门工具。结合已有的高危 CVE 与真实攻击案例,其整体安全风险偏高,不建议在高安全等级的生产环境中直接使用。

    如果必须使用,需严格遵循上述加固建议,做好网络隔离与功能裁剪,将风险控制在可接受范围内。

  • zjhzxhz 06-16 12:43
    10

    没有东西是没漏洞的 关键看你能不能接受后果


    探针这玩意儿 你们一个个用root跑也是真的心大

    可以看看我的签名,或者出门右转:【重磅更新】Infinite Servers —— 轻到只要一个 php-cli 的服务器探针

  • andy124535772 06-16 12:51
    11

    其实想想也没啥用,更多的是zb效应,直接关了

  • zwlin001 06-16 12:53
    12

    直接限制了内网访问,反正就自己看。

  • Meruem 06-16 14:19
    13

    没有绝对的安全

  • philsilver 06-16 14:32
    14

    不开webssh,只做探针,然后不把网站到处发就还好 ^-^

* 帖子来源NodeSeek
返回