啊~哪吒我苦啊~

Boto 2026-06-17 15:04 1

😅 以前总担心中毒,所以能手工部署的尽量手工部署,能分开的服务也尽量分开跑。想着即便有一两台服务器出问题,整体业务也不会受到太大影响。


没想到千防万防,最大的安全隐患竟然来自哪吒面板。原是为了方便统一管理,结果反而成了单点故障。面板一出问题,所有服务器的信息和权限都被串在一起,直接一锅端了。


果然,最大的风险往往不是那些看得见的地方,而是最信任、最依赖的那个环节。

最新回复 (6)
  • jlthzy 06-17 15:04
    1

    “独立思考,明辨是非”

  • Boto 楼主 06-17 15:05
    2

    @jlthzy #1 发布于2026/6/17 15:04:45

    “独立思考,明辨是非”


    少买点吃灰鸡

  • cookielb 06-17 15:07
    3

    我哪吒安装命令后面会加一个NZ_DISABLE_COMMAND_EXECUTE=true

  • fl0w1nd 06-17 15:09
    4

    理论上来说任何公网服务都是潜在的危险,我个人建议一切自己用的服务统一白名单机制 + 屏蔽国外 IP,对外服务的网站全部部署 WAF 或者最好直接上 cloudflare WAF。所有部署最好都用 docker + 非 root,敏感密钥不要随便硬编码放配置文件。现在 AI 扫漏洞很来劲,每一个月都超级大爆,真得注意点了

  • ML 06-17 15:11
    5

    表示同情~

  • fzuy 06-17 15:18
    6

    其实你也可以用哪吒的时候部署一个waf,我看别人部署waf这次目录穿越漏洞是挡住了

* 帖子来源NodeSeek
返回