哪吒问题现在直接删了面板和agent是不是就能避免了?

淘气 2026-06-17 20:28 1

哪吒问题现在直接删了面板和agent是不是就能避免了?我是v0不敢赌了,直接删可行吗

最新回复 (19)
  • ricky008 06-17 20:29
    1

    最好重装一下哦,不知道那个坏b有没有留后门

  • mxcz 06-17 20:30
    2

    不知道我已经开始重装系统了(没啥重要的)还好国内机没有扎哪吒 ^-^ ^-^ ^-^ ^-^ ^-^

  • 淘气 楼主 06-17 20:30
    3

    @ricky008 #1 直接卸载不行的吗?我用的docker

  • R3M1NE 06-17 20:30
    4

    已经被利用的话 有可能你的agent小鸡已经被下毒了 看你要不要赌一波

  • zhy9559 06-17 20:30
    5

    面板没事,但是agent可能已经被挂木马了

  • juvenile1024 06-17 20:31
    6

    遇到这种事情不论自己有没有被扫都应该直接dd,迁移一下数据就好了

  • 淘气 楼主 06-17 20:31
    7

    @R3M1NE #4 还没有,我是v0可能还没有被搞。所以我现在要怎么搞能保的

  • 二两俩 06-17 20:31
    8

    把webssh,和执行命令的权限都给禁掉,应该问题不大!


    v0还是靠谱的,至少没出这么大问题!


    回顾了一下,其实官方已经给过漏洞提醒了,不过好像及时更新的不多啊!!

  • ricky008 06-17 20:31
    9

    @淘气 #3 已经穿透了,你可以试试不重装,我有洁癖,想到小鸡里有可能有潜伏毒,我难受

  • juvenile1024 06-17 20:31
    10

    用docker理论上更安全但是谁知道有没有被挂木马呢?

  • 淘气 楼主 06-17 20:32
    11

    @ricky008 #9 目前我这还没有发现问题,所以要怎么删除呢

  • 淘气 楼主 06-17 20:33
    12

    @二两俩 #8 有删除agent的命令不?只知道怎么装,,还不知道怎么删除的

  • 二两俩 06-17 20:34
    13

    @淘气 #12


    /opt/nezha/agent/nezha-agent service uninstall


    一键脚本里,应该也有选项

  • 淘气 楼主 06-17 20:40
    14

    @二两俩 #13 嗯 不用脚本了 我这会儿在找ai问,写个命令 卸载干净

  • 淘气 楼主 06-17 20:41
    15

    @二两俩 #13 没有。 哪吒探针老旧的 v0.x 版本并不受这次爆发的路径遍历漏洞(CVE-2026-53519)影响。

    为什么 v0 版本没事?


    这次高危漏洞的根源在于控制端引入的 fallbackToFrontend 路由处理函数,这是在近年大版本重构(v1/v2 架构)时,为了整合前后端静态资源、优化单页应用(SPA)路由而新写进去的代码。


    你的 v0 版本由于代码基底非常古老,根本没有这段路由逻辑和相关的函数,因此在这个特定的漏洞上是安全的。

    不过,依然有两个隐患需要注意:


    尽管躲过了这次的 9.1 分大坑,但长期停留在 v0 版本并非高枕无忧:


    历史漏洞未修复:v0 版本早已停止维护(EOL),它自身存在一些早期未修补的 XSS 或鉴权绕过风险。

    缺乏现代安全特性:老版本不具备新版逐步完善的鉴权收紧和安全防御机制。
  • Auunes 06-17 20:49
    16

    不安全,被控端全部重装,我的主控端也是docker,我是在哪吒被植入定时任务让被控端运行挖矿程序,现在全部重装,然后哪吒也关闭command executte了,这样下次主控端再被漏洞攻破也不影响被控端

  • 致靖 06-17 20:51
    17

    还是dd一下吧

  • 淘气 楼主 06-17 20:53
    18

    @Auunes #16 没有。 哪吒探针老旧的 v0.x 版本并不受这次爆发的路径遍历漏洞(CVE-2026-53519)影响。

    为什么 v0 版本没事?


    这次高危漏洞的根源在于控制端引入的 fallbackToFrontend 路由处理函数,这是在近年大版本重构(v1/v2 架构)时,为了整合前后端静态资源、优化单页应用(SPA)路由而新写进去的代码。


    你的 v0 版本由于代码基底非常古老,根本没有这段路由逻辑和相关的函数,因此在这个特定的漏洞上是安全的。

    不过,依然有两个隐患需要注意:


    尽管躲过了这次的 9.1 分大坑,但长期停留在 v0 版本并非高枕无忧:


    历史漏洞未修复:v0 版本早已停止维护(EOL),它自身存在一些早期未修补的 XSS 或鉴权绕过风险。

    缺乏现代安全特性:老版本不具备新版逐步完善的鉴权收紧和安全防御机制。 v0不问题,不过不敢用了
  • 淘气 楼主 06-17 20:53
    19

    @致靖 #17 @Auunes #16 没有。 哪吒探针老旧的 v0.x 版本并不受这次爆发的路径遍历漏洞(CVE-2026-53519)影响。

    为什么 v0 版本没事?


    这次高危漏洞的根源在于控制端引入的 fallbackToFrontend 路由处理函数,这是在近年大版本重构(v1/v2 架构)时,为了整合前后端静态资源、优化单页应用(SPA)路由而新写进去的代码。


    你的 v0 版本由于代码基底非常古老,根本没有这段路由逻辑和相关的函数,因此在这个特定的漏洞上是安全的。

    不过,依然有两个隐患需要注意:


    尽管躲过了这次的 9.1 分大坑,但长期停留在 v0 版本并非高枕无忧:


    历史漏洞未修复:v0 版本早已停止维护(EOL),它自身存在一些早期未修补的 XSS 或鉴权绕过风险。

    缺乏现代安全特性:老版本不具备新版逐步完善的鉴权收紧和安全防御机制。 v0不问题,不过不敢用了
* 帖子来源NodeSeek
返回