哪吒探针漏洞问题,我现在就怕Komari。基本上全部机器都在Komari了,求别辜负。

哈利路亚 2026-06-16 12:40 1

Komari的开发大佬好像也在NS,希望参考哪吒事件加强Komari的安全维护。


NS官方探针还没怎么完善好用,所以现在还离不开Komari。

最新回复 (18)
  • starsakura 06-16 12:42
    1

    关闭webssh,前端设置密码访问

  • zjhzxhz 06-16 12:42
    2

    我觉得本质问题是不应该用root权限。

    在一切漏洞面前,密码/2FA都是摆设。


    可以考虑一下:【重磅更新】Infinite Servers —— 轻到只要一个 php-cli 的服务器探针

  • liolilin 06-16 12:45
    3

    ns也有探针?

  • Na 06-16 12:45
    4

    卸载就好了

  • rainbow 06-16 12:46
    5

    @starsakura #1 发布于2026/6/16 12:42:23,编辑于2026/6/16 12:43:02

    关闭webssh,前端设置密码访问


    前端密码哪里设置

  • Doornail 06-16 12:52
    6

    Komari新版本进行危险操作(远程控制、终端之类的)都要验证2fa,不放心可以开着

  • 哈利路亚 楼主 06-16 12:57
    7

    @liolilin #3


    https://www.nodeseek.com/post-709258-1

  • 哈利路亚 楼主 06-16 12:58
    8

    @Doornail #6


    大佬出现了

    爱你

    ^-^ ^-^ ^-^

  • potatopuff 06-16 13:04
    9

    agent 端关闭 web-ssh,面板端后台加防火墙/IP 白名单

  • enocag 06-16 13:06
    10

    @Doornail #6 如果拿到配置那2FA也是摆设,最好用的就是内网,或者白名单。

  • davidzhao 06-16 13:07
    11

    希望komari挺住,千万不要出事

  • lydroger 06-16 13:25
    12

    @Doornail #6


    代码如果有问题,2fa也是摆设

  • zjhzxhz 06-16 13:27
    13

    @Doornail #6


    有漏洞2FA可以绕过吧

  • Tcclb 06-16 13:32
    14

    Komari之前被okx钱包标红过 不知道现在出来没有

  • lehuoyisheng 06-16 16:09
    15

    怕就别用

  • mynameisapp 06-16 17:28
    16

    关闭远程控制,设置登录才能看到机器

  • 哈利路亚 楼主 06-16 21:49
    17

    ^-^

  • xiaogang-119 06-16 21:50
    18

    把有业务的删除探针

* 帖子来源NodeSeek
返回