建议 komari 用户都去设置个二步验证

seamee 2026-06-17 02:31 1

这样至少减少一个可能的被入侵途径,komari 开了二步验证,webssh 功能也需要二步验证才能使用,这样挺好的

最新回复 (20)
  • Nebulas 06-17 02:32
    1

    什么时候加个 Passkey 就舒服了

  • daniuzhi 06-17 02:32
    2

    ^-^

  • Reservoir 06-17 02:35
    3



    已全部卸载,建议都去用prometheus+node-exporter

  • seamee 楼主 06-17 02:35
    4

    @Reservoir #3 也行,彻底断绝了

  • so31356 06-17 02:37
    5

    @Reservoir #3 卸载不够干净,还不如重新装系统

  • Reservoir 06-17 02:37
    6

    @so31356 #5

    我是komari

  • so31356 06-17 02:39
    7

    @Reservoir #6 我有强迫症,每次卸载都感觉不够干净,都是重装系统

  • waterflow 06-17 02:39
    8

    之前看过一个帖子推荐给某些路径开个cf zero trust登录面板,感觉这个思路也行

  • yurimaster-1874 06-17 02:56
    9

    感谢提醒 立马弄了一个 ^-^

  • Venompool 06-17 03:06
    10

    关键路径加了 cf access

  • huangsiting 06-17 03:15
    11

    已经设置好了,并且禁止了账号密码登录,只能使用Github登录

  • 暴躁青年 06-17 03:24
    12

    谢谢 已经开了

  • nxygen 06-17 03:32
    13

    路穿加二步验证也防不了吧

  • potatopuff 06-17 03:53
    14

    万一像这次一样漏洞可以直接绕过鉴权呢 ^-^

  • 烈日 06-17 07:39
    15

    谢谢提醒

  • seamee 楼主 06-17 07:43
    16

    @potatopuff #14 有新漏洞就用新的解决办法,没有什么是一劳永逸的,如果有就是不用

  • laotou 06-17 07:45
    17

    我把探针都删了

  • ele 06-17 11:34
    18

    @waterflow #8 这个思路是最好的 只有公开展示页放行? 还可以有个cf盾

    但wss接口应该是暴露的

  • Fkey 06-17 11:36
    19

    直接在安装时就禁用执行命令功能,这种功能开放给一个暴露在公网的探针还是太变态了 ^-^

  • iKeilo 06-17 11:37
    20

    我改成时限两步了,每一个窗口开关一下都要过两步太麻烦了,直接给了个窗口时间

* 帖子来源NodeSeek
返回