Komari建议开启2FA

Colon 2026-06-16 13:27 1

受哪吒安全事件启发,遂决定开启komari的2FA


Komari作者表示Komari新版本进行危险操作(远程控制、终端之类的)都要验证2FA,所以这样相对安全一些


有一些应需求不得不开启webssh或者懒得重新操作的佬可以参考一下开启




当然相对好的方案是别开启webssh权限以及禁用自动更新,没有绝对安全的方案和产品

最新回复 (19)
  • 蛇皮 06-16 13:31
    1

    不怕密码不够强,怕的是漏洞防不胜防。

  • Polaris-D 06-16 13:32
    2

    我的komari直接套了CF

    然后开了2FA

    同时99%的节点都不开远控权限

    也没公开过网址

    ^-^

    我觉得这样勉强让我放心了

  • Syzygy 06-16 13:33
    3

    我都不记得密码了,每次加机器都是重置密码

  • zjhzxhz 06-16 13:33
    4

    没卵用的,代码有问题缓冲区溢出一样可以拿到root。

    2FA/Password在一切漏洞下都是无效的。


    想想上个月Linux密集的CVE。

  • yuyu 06-16 13:33
    5

    我发现我有一个好习惯,不管是什么东西只要能开2fa都会开

  • toam 06-16 13:36
    6

    2fa 也不能高枕无忧

  • Colon 楼主 06-16 13:37
    7

    @zjhzxhz #4 确实,没有绝对安全的方案和产品

  • Semisweet 06-16 13:37
    8

    为什么总让探针干这些活

  • Colon 楼主 06-16 13:38
    9

    只能说尽量做一些安全方案吧,不安装来路不明的脚本,我那些小破鸡黑进去了感觉也没什么用处 ^-^

  • NodeSeeker-Geek 06-16 13:38
    10

    @Colon #0


    当然相对好的方案是别开启webssh权限以及禁用自动更新,没有绝对安全的方案和产品


    请问如何禁用远程命令执行呀?

  • emby 06-16 13:38
    11

    在docker里面运行会不会好点

  • 皮皮瑾 06-16 13:43
    12

    @Syzygy #3 优秀

  • Colon 楼主 06-16 13:43
    13

    @NodeSeeker-Geek #10 我是重新通过重新执行指令覆盖安装的

  • NodeSeeker-Geek 06-16 13:47
    14

    @Colon #13 发布于6/16/2026, 7:43:53 AM

    @NodeSeeker-Geek #10 我是重新通过重新执行指令覆盖安装的


    我也只能想到这个办法,要是有更简单的设置页面就好了

  • ele 06-16 13:48
    15

    2fa是拦截人的 不是拦跨路径脚本的

    装过这个 就好奇有的敏感选项本来该默认关闭的选项非要开着 要手动选很麻烦

  • Colon 楼主 06-16 13:59
    16

    @emby #11 会相对安全一些

  • Colon 楼主 06-16 13:59
    17

    @ele #15 要我看没什么需求的话还是不扎针为妙

  • Meruem 06-16 14:17
    18

  • ele 06-16 15:42
    19

    @Colon #17 有安全的 也可以自己加固到可以接受的程度

* 帖子来源NodeSeek
返回