本次漏洞的教训

ha1o 2026-06-16 19:13 1


  1. 不要给探针webssh权限

  2. 关闭root ssh 登录

  3. 应用尽量在docker内运行

  4. 不要在论坛展示自己的探针,以及任何能找到自己服务器信息的内容

最新回复 (20)
  • 陌生人 06-16 19:13
    1

    最重要的你不说,及时更新

  • Labubu 06-16 19:15
    2

    我今天重搞探针搞了3小时,已累死,这下真得勤更新了

  • hundouluo 06-16 19:16
    3

    light is all

    上古探针


    github.com/cppla/ServerStatus

  • n0mercy 06-16 19:16
    4

    趁这个机会切换到nodeget

  • 皮桑 06-16 19:17
    5

    探针吧。 agent搜集发送给服务端,服务端存储展示就好。非搞那么多花里胡哨的干嘛

  • Na 06-16 19:17
    6

    不要装探针

  • Red-Snake 06-16 19:17
    7

    论坛不亮鸡,亮什么?

  • zha8 06-16 19:18
    8

    换探针

    经常出问题还不换留着过年嘛

  • ha1o 楼主 06-16 19:18
    9

    @陌生人 #1

    确实及时更新太重要了,但我不怎么喜欢更新,有时候更新了把自己原来的功能配置啥的变了

  • ha1o 楼主 06-16 19:19
    10

    @Labubu #2 我也是,搞了一下午,太烦了

  • ha1o 楼主 06-16 19:20
    11

    @Red-Snake #7


    我怀疑这里有坏b故意破环

  • holzora 06-16 19:29
    12

    有一说一,没有nezha webssh,我这系统是启动不来的,普通ssh工具登进去后出现字符就退出,最后靠webssh日志输出ai诊断是pam的问题🤔

  • 爵士 06-16 19:34
    13

    不搞探针什么事都没有

  • Wa1ter 06-16 20:22
    14

    还是komari吧

  • waterflow 06-16 20:35
    15

    在论坛公开展示探针是真的有人搞,同一个探针项目我自用啥事没有,开发者在论坛发帖了就被刷了 ^-^

  • 冷曦 06-16 20:36
    16

    正经人谁装探针

  • jack1660 06-16 21:52
    17

    不装解决大部分风险 ^-^ 当年v0升级v1我就懒得弄了,救了我一命 ^-^

  • 狗蛋Golden 06-16 22:15
    18

    还是komari好,还可以备份到本地

  • xirigin 06-16 23:38
    19

    不要装探针 ^-^

  • 夜轻 06-17 03:00
    20

    Linux爆出那么多提权漏洞 哪怕agnet是普通用户 你不更新内核也能提权到root

    总结一句话 及时更新

* 帖子来源NodeSeek
返回