经历哪吒风波,一键搭节点脚本也不敢用了,Komari也删了

kirito 2026-06-17 17:26 1

还是回归原生态吧,用手搓或者大的开源项目,安全最重要

最新回复 (19)
  • rains 06-17 17:27
    1

    自建手搓或者大的开源项目就能保证安全吗

  • 浅忆 06-17 17:28
    2

    哪吒是个垃圾不是一早就看出来了吗 一直没换的才是真牛逼吧

  • 91 06-17 17:28
    3

    我也这么想的。我还有一堆甲骨文不知道怎么弄呢,准备装防火墙了

  • kirito 楼主 06-17 17:29
    4

    @rains #1 确实,安全都是相对的,就连自己开发的都可能有漏洞被别人钻空子

  • coldsword 06-17 17:30
    5

    哪吒其实也算大的开源项目了,nginx前段时间也爆出了漏洞,修复的人能有多少呢

  • kirito 楼主 06-17 17:33
    6

    修修补补才是现实 哈哈

  • waterflow 06-17 17:34
    7

    换成agent只单向上报的探针项目要强点

  • Saqjs-NS 06-17 17:41
    8

    对任何服务都持怀疑态度,减少暴露攻击面。

    说白了,只有 nginx 这些必须公开端口的,其他的服务都隐藏在 VPN 下。

    什么?你说 nginx 都有问题?那我给了,没招了

  • yester 06-17 17:42
    9

    不必到这个程度吧 ^-^

  • hryen 06-17 17:43
    10

    真正的做法是精简服务,减少攻击面,不必要的软件包不安装,linux内核还有漏洞呢,这个不能完全避免

  • 挽风 06-17 17:44
    11

    komari不是开源的吗

  • sezhai 06-17 17:46
    12

    挂哪吒的vps今天发现全被盗了,开了cf小黄云与https反代,真是太不安全了

  • 小花生 06-17 17:50
    13

    还是用国外人开源的吧 ^-^

  • NOOOOOODE 06-17 17:50
    14

    回到大手搓时代

  • wff131289 06-17 18:08
    15

    自从有了ai 就没用过

  • blackface 06-17 18:10
    16

    没有什么是能保证没有漏洞的

  • findtime 06-17 19:24
    17

    自己写最好,想要啥功能就写啥,不要的不写

  • 红染 06-17 19:45
    18

    感觉没必要,不行设置个白名单呗,总不能因噎废食吧,虽然探针不常看,但偶尔像看下资源和流量使用情况还是很方便的

  • slimegod 06-17 20:14
    19

    系统都还有漏洞呢,关键看修复速度。

* 帖子来源NodeSeek
返回