观哪吒漏洞有感

pmman 2026-06-17 02:43 1

探针这东西爆了大洞杀伤性还是强,公网上充斥着各种恶意流量,而大家也很难对机器的每个服务及时升级修复,在这里还是呼吁大家把重要的服务只开放到内网,公网永远只暴露最小的部分,只要攻击者进不来内网,即使服务有漏洞也还是基本安全的

最新回复 (10)
  • 陌生人 06-17 02:44
    1

    我现在阻止所有的访问,只允许白名单


  • WDAhyhy 06-17 02:46
    2

    确实,我也中招了,我有意的会关webssh,但是有时候也忘了。。。

    依旧不理解,作为一个探针,为什么默认开启webssh这么高权限的东西

  • Reservoir 06-17 02:48
    3

    @WDAhyhy #2

    同感,哪吒、komari、nodeget都有这个毛病。

    作为一个探针,做好探针功能就好了,不要加一堆乱七八糟的功能。

    已全部更换为prometheus+grafana+node_exporter

  • sooele 06-17 02:49
    4

    @pmman #0 发布于2026/6/17 02:43:06

    探针这东西爆了大洞杀伤性还是强,公网上充斥着各种恶意流量,而大家也很难对机器的每个服务及时升级修复,在这里还是呼吁大家把重要的服务只开放到内网,公网永远只暴露最小的部分,只要攻击者进不来内网,即使服务有漏洞也还是基本安全的


    所以你会发现,公有云这些最简单的避免自己服务端有漏洞的办法就是。负载均衡对外。基本能避免

  • WDAhyhy 06-17 02:50
    5

    @Reservoir #3

    最主要还是默认开启,有这个需求的人让他自己手动开不就好了,我哪记得每次加完服务器之后还要设置不允许远程执行命令 ^-^

  • 又菜又爱玩 06-17 02:53
    6

    好像刚入圈时听过哪吒,刚好爆漏洞,现在又爆,第六感对这个探针就没什么好印象

  • 见崎鸣 06-17 03:37
    7

    @又菜又爱玩 #6 我是之前刚升级V1的时候 当时作者态度很不好就没用哪吒了,之后从哪吒V0转mynodequery探针用了好久,然后又转到那个炸酱面探针,之后komari发布了就一直用komari了。

  • dscaler 06-17 03:52
    8

    限制IP了,只用常用节点来访问

  • zpeak 06-17 05:58
    9

    这个拉闸当时可🔥了,现在更🔥

  • huilang 06-17 07:01
    10

    为了方便牺牲安全性,把所有鸡托管到一个拥有最高权限的探针,是很不明智的

* 帖子来源NodeSeek
返回