保护你的甲骨文 ,护住龟壳,请马上操作

游戏人生 2026-10-02 12:24 1

不要在公网暴露全权API Key~~ 不要在公网暴露全权API Key~~ !!


Y探长上次大范围被盗事件还在持续发酵。 原始曝光帖:https://www.nodeseek.com/post-900555-1


盗号狗被第一时间开盒,迫于压力归还了一部分号,随后盗号狗已经账号注销消失了。


不要去祈祷一个盗号狗会做什么人事,有漏洞就有人会利用,bug是修不完的,但是全权API Key是可以避免的。


请尽快删除全权的API Key,创建一个仅有开机权限的API Key来保平安。


以下是ai参考,具体的自己问一下ai吧。


配置步骤



  1. 创建一个新用户/新组:

    • 在控制台中新建一个用户组(例如命名为 api-boot-group)。

    • 将需要限制权限的 API 用户加入该组。

  2. 编写最小权限 IAM 策略:

    • 进入 Identity(身份) -> Policies(策略),创建一个新策略。

    • 针对计算实例(Instances)赋予 use 权限(use 允许启动、停止、重启等操作,但不能删除实例或修改根架构)。

    • 示例策略语句:text

    Allow group api-boot-group to use instances in tenancy

    Allow group api-boot-group to inspect instances in tenancy

    Allow group api-boot-group to use virtual-network-family in tenancy

    请谨慎使用此类代码。

    (注:virtual-network-family 用于关联虚拟网卡和IP,确保开机时网络能正常挂载)

最新回复 (10)
  • hitajio-724 10-02 12:25
    1楼

    还好没用过

  • hundouluo 10-02 12:26
    2楼

    为啥喜欢用第三方脚本 ,ai 撸一个很难吗?

  • SKIDROW 10-02 12:27
    3楼

    龟壳自己不就可以导出Terraform吗?也不需要第三方吧

  • NqZUaEde 10-02 12:31
    4楼

    什么api?

    没用过 ^-^

  • 曾经的少年2026 10-02 12:32
    5楼

    ^-^ ^-^ ^-^ @游戏人生 #0

  • iccfree 10-02 12:43
    6楼

    Allow group OCI Core to manage instance-family in tenancy

    Allow group OCI Core to manage virtual-network-family in tenancy

    Allow group OCI Core to manage volume-family in tenancy

    Allow group OCI Core to read all-resources in tenancy


    这样就行 最坏后果是删鸡删ip删存储卷

  • popo4512 10-02 12:45
    7楼

    没用过这种API和这种啥探长

  • luke2026 10-02 13:00
    8楼

    因为我觉得这个不复杂,所以我直接ai搓了一个脚本就升级了,然后把API删除了 ^-^

  • jack9225 10-02 13:18
    9楼

    @luke2026 #8 本地运行嘛 还是放在公网。

  • ddone 10-02 13:18
    10楼

    没有龟

* 帖子来源NodeSeek
返回