建议把哪吒改成nobody运行

Dogelee2 2026-06-16 19:04 1

看到很多人被黑

这东西权限太高了,还是改成nobody安全些

就老实当个探针完事了

https://www.nodeseek.com/post-318656-1


2 哪吒的其他安全措施

可以参考我的这些




tls回源,加上cloudflare隐藏ip,关闭8008端口的外部访问,把哪吒后台重定向到首页


可以看我这个https://qklg.net/post/20241231/




关闭密码登录,用github 或者谷歌登录


谷歌可以参考我博客的这篇 https://qklg.net/post/20250126/


github的话可以看官方文档

最新回复 (5)
  • AlterEgo 06-16 19:05
    1

    收到

  • JobsGood 06-16 19:15
    2

    漏洞是直接拿到了config.yaml,所以这登录方式还不如密码吧?

  • Na 06-16 19:19
    3

    I want nobody nobody but you

  • zjhzxhz 06-16 19:20
    4

    【重磅更新】Infinite Servers —— 轻到只要一个 php-cli 的服务器探针


    这玩意儿就是nobody运行的。

  • solaireh3 06-16 19:20
    5

    @Na #3 ^-^ 在ns甚至可以在评论区听歌

* 帖子来源NodeSeek
返回