哪吒探针是被后门了吗?下一步怎么办,全部卸载重装系统?Komari安全不

Jams 2026-06-17 09:10 1

一觉醒来,天塌了!

只能重装系统,好像别无选择

最新回复 (20)
  • acaiplus 06-17 09:11
    1

    Komari也不安全。时间问题

  • sunjason 06-17 09:11
    2

    @Jams #0 你装探针了嘛哥们

  • 这瓜保熟吗 06-17 09:11
    3

    一键dd吧,别浪费时间了,清理不干净的

  • foxair 06-17 09:12
    4

    直接放弃探针了

  • Jams 楼主 06-17 09:12
    5

    @这瓜保熟吗 #3 发布于2026/6/17 09:11:54

    一键dd吧,别浪费时间了,清理不干净的


    好的

  • kunkun233 06-17 09:12
    6

    这个探针是非用不可吗

  • Jams 楼主 06-17 09:12
    7

    @acaiplus #1 确实是,时间早晚问题

    看来得放弃探针

  • wesley9527 06-17 09:14
    8

    还没被发现

  • KeithX 06-17 09:17
    9

    这玩意本质上不是dashboard被打下来之后反向ssh到agent的机子吗?

    Komari配置探针的时候选择直接关闭面板远程控制agent,我都是默认关的。关掉之后至少这次的攻击方式是走不通的。

  • 买鸡狂魔 06-17 09:20
    10

    等大多数小鸡到期后就不用探针了

  • 张粪堆 06-17 09:23
    11

    我用docker部署的,是不是好点?

  • blue-star 06-17 09:34
    12

    @KeithX #9

    我也是关闭面板远程控制agent

  • waterflow 06-17 09:38
    13

    吃了一回双向通信agent的亏了咋还要装另一个 ^-^

  • KeithX 06-17 09:52
    14

    @blue-star #12 关了就行了。就算面板被干了顶多面板机子炸了,不会影响到其它的agent机子

    咋地,病毒还能意念控制探针机子里的systemd文件给他把远控打开?

  • 1104540247 06-17 09:53
    15

    我觉得只要是探针,就会有漏洞,虽然这句话很绝对,但是我一直坚持个理念,功能越多越容易坏,单纯看个延迟的话V2R就能看,没必要装探针的

  • vpswabao 06-17 09:53
    16

    不开放终端权限就行,哪吒就应该默认关闭这个权限,需要的时候单独打开

  • blue-star 06-17 09:54
    17

    @KeithX #14


    嗯啊。但是我觉得探针这个功能太危险了。完全没必要。。

  • BarkQ 06-17 09:54
    18

    没有最安全,只要查缺补漏是否及时,另外不要开webssh

  • 520 06-17 10:33
    19

    感觉还是需要一个足够安全的探针

  • HOLMES 06-17 10:34
    20

    Komari安全

* 帖子来源NodeSeek
返回