komari没出事吧

Matcha 2026-06-17 12:34 1

看见你们发的有点慌,我刚把所有探针都删了,不装了 ^-^ ^-^

最新回复 (22)
  • AaronNS 06-17 12:36
    1

    目前没事

  • Doornail 06-17 12:36
    2

    没有,但我也不能100%保证没有问题


    哪吒的事情大家都知道了,估计这几天会有非常多热心人士帮忙检查komari的代码

  • 油管搬运工 06-17 12:38
    3

    刚刚看到的:

    根据知名网络安全公司 Huntress 在 2026 年 4 月发布的最新安全报告,Komari 探针已经被高级威胁组织(APT)广泛武器化,作为 SYSTEM 级的后门使用。它内置的反向 Shell(WebSSH)机制使其成为了极佳的 C2(命令与控制)通道。

  • feelym 06-17 12:40
    4

    开始努力了。


  • jiegeng 06-17 12:43
    5

    有一说一,感觉得换回server status了,之前用了三年多,看腻了想换换主题,去年哪吒,月初komari,折腾来折腾去发现并不需要那么多功能,只想偶尔看看有没有小鸡掉线

  • 阿道夫 06-17 12:46
    6

    暂时还没有问题

  • Amity 06-17 12:46
    7

    我也想知道,目前还是稳定状态中

  • Matcha 楼主 06-17 12:47
    8

    @jiegeng #5 我拿探针就是为了看服务器系统状态,比如各种占用多少而已,不需要太多功能 ^-^

  • Matcha 楼主 06-17 12:47
    9

    ^-^ @Doornail #2

  • panghucloud 06-17 12:48
    10

    哈哈哈 多用ai检查下

  • Doornail 06-17 12:49
    11

    @油管搬运工 #3


    这是被利用了,没办法嘛,已经在防护了


    比如开启了Windows的远程控制,会在你每一次登录系统的时候,通过Windows通知提醒你这是一个远程控制软件,然后附带帮助链接


    这个功能无法关闭

  • caiysmy 06-17 13:02
    12

    没事,大胆用,稳

  • 夜轻 06-17 14:02
    13

    开Cloudflare access了 Komari有漏洞? 先过Cloudflare access ^-^

    https://www.komari.top/


    https://www.nodeseek.com/post-780749-1


  • auok 06-17 14:02
    14

    不搞探针,暴漏越多,风险越大

  • 1104540247 06-17 14:03
    15

    我觉得还是不要装了,老实一点

  • sakura-s 06-17 14:05
    16

    @夜轻 #13

    咋搞的

  • 夜轻 06-17 14:13
    17

    @sakura-s #16 Zero Trust/Cloudflare One里面的访问控制

  • 买鸡狂魔 06-17 14:21
    18

    不开端口,不暴露公网,最好没有公网IP

  • cerha 06-17 14:27
    19

    同问 害怕😱

  • Explorer 06-17 15:03
    20

    @夜轻 #13 安全起见,我也开了Cloudflare Access, AI说能防住哪吒类似的漏洞。

    在请求到达你的服务器之前就拦截了。攻击者发出 GET /dashboard../data/config.yaml 这个请求时,Cloudflare 先验证身份,没有通过就直接返回 403,请求根本到不了 Komari 或哪吒的服务进程。

    所以只要 Cloudflare Access 保护的是整个域名的所有路径(* 通配符),这个未授权路径穿越攻击就被挡在外面了。

  • cerha 06-17 15:31
    21

    @夜轻 #13


    好的 学习了,添加了~

  • wss 06-17 15:32
    22

    啊没事

* 帖子来源NodeSeek
返回