一个探针就不应该有webssh功能

我我我我我我我我我我我我我我我 2026-06-17 12:33 1

搞不明白一个探针弄这么高权限干嘛,就算有这个功能也应该在安装时设置为可选项,而不是需要自己去配置文件里面修改 ^-^

最新回复 (14)
  • Emmmc 06-17 12:34
    1

    Web SSH就是一个附加的功能,本来Agent的权限就是以root身份运行的。

  • Doornail 06-17 12:35
    2

    还是需要的,不想开ssh(terminus)会员,每一台机器都是随机密码,懒得记密码,webssh只要扎针就可以用

  • baobab 06-17 12:37
    3

    @我我我我我我我我我我我我我我我 #0

    绝对认同!我一直都是关闭web ssh,而且也隐藏了所有小鸡,然而依然中招!

  • aerstd 06-17 12:39
    4

    赞同

  • Tokin 06-17 12:41
    5

    @Doornail #2 这事儿可以交给别的程序做

  • Doornail 06-17 12:42
    6

    @Tokin #5

    我的需求:简单快速跨平台云同步免费的终端软件,现有的程序最多满足简单跨平台,要不就收费,要不就部署麻烦,要不就不能跨平台,所以我给做进komari了

  • feelym 06-17 12:44
    7

    我排查了一遍自己机器,发现有2台机器是开了webssh权限的,但目前没发现机器有任何的异动。


    一台claw 已经关机,等月底清退了。


    一台cdt,时时关注机器cpu和内存,主要跑流量的,还有40天到期,也懒得改了。

  • hasateks 06-17 13:04
    8

    反对,没有webssh,我还装探针干什么

  • Henry-6688 06-17 13:08
    9

    哪吒能关闭web ssh吗

  • 我我我我我我我我我我我我我我我 楼主 06-17 13:18
    10

    @Henry-6688 #9


    sed -i 's/disable_auto_update: false/disable_auto_update: true/; s/disable_command_execute: false/disable_command_execute: true/; s/disable_force_update: false/disable_force_update: true/' /opt/nezha/agent/config.yml && systemctl restart nezha-agent
  • mutang 06-17 13:19
    11

    @baobab #3 关闭了web ssh,怎么还会中招?

  • Henry-6688 06-17 13:23
    12

    @我我我我我我我我我我我我我我我 #10 ^-^

  • baobab 06-17 13:41
    13

    @mutang #11

    哪吒已经删了 所以无从查证 我想了想 可能是因为我的疏忽 被入侵的那3台要么是新买的 要么是nat 其它目前没查到被入侵

  • sonoma 06-17 13:43
    14

    探针加这么多功能是危险

* 帖子来源NodeSeek
返回