关于哪吒监控漏洞封机器,提醒一下还在使用的朋友,有抽奖,帮忙顶顶,让更多的人少中招哈

wuwufei 2026-06-21 18:09 1

最近论坛里关于哪吒的事情已经不少了。


很多商家都公开表示,一天能收到几十甚至上百个相关投诉,机器封都封不完,工单处理到头大。


与此同时,也已经有大量用户因为这个问题收到 Abuse 投诉、被封机器、被删机器,相关帖子随便翻翻都能看到。


但让我比较意外的是,到现在仍然还有不少人不知道这件事,或者觉得无所谓,认为“反正我一直用着没出问题”。


我自己就是受害者之一。


目前已经中招 12 台小鸡,其中 7 台因为投诉直接被删机,而且无法恢复。


吃过这次亏之后,我已经把自己所有机器全部重装,并更换为其他监控探针方案。


如果你本身安全能力比较强,会自查日志、会做访问控制、会挂 Cloudflare、会做安全防护,那这篇帖子可以直接忽略。


但对于大部分普通用户来说,一个监控探针而已,真没必要拿自己的机器去赌。


发这个帖子也不是想争论什么,只是想提醒一下大家:



  • 还在使用的,尽快检查一下版本;

  • 该升级的升级;

  • 该排查的排查;

  • 该检查服务器日志的检查日志;

  • 觉得不放心的,直接更换其他探针方案。


等收到投诉再处理,很多时候就已经晚了。


最后为了增加一点乐趣,本帖随机抽取 3 位老哥,每人送一个 18.8 元支付宝口令红包 🍻


开奖后我会私信联系中奖的朋友发放。


抽奖链接:https://www.nodeseek.com/lucky?post=787082&time=1782122627000&count=3&start=1&duplicate=false&mode=view


PS:不知道这样算不算违规抽奖,如果违规的话,麻烦管理大大直接删帖就好,千万别封号 😂


祝大家的小鸡都平平安安。安全下车。

最新回复 (51)
  • racel 06-21 18:10
    1

    祝大家的小鸡都平平安安。安全下车。

  • Determinant 06-21 18:10
    2

    支持

  • woshinibaba634 06-21 18:10
    3

    来了 看看我

  • Chinokawaii 06-21 18:10
    4

    还好我用komari ^-^

  • hanli 06-21 18:10
    5

    哈哈哈

  • LZ811 06-21 18:10
    6

    抽我抽我

  • Echo777 06-21 18:10
    7

    ^-^ 下次探针记得关闭所有的webssh功能

  • prinze 06-21 18:11
    8

    支持

  • YuRuiH 06-21 18:11
    9

    注意防范

  • rocksum 06-21 18:11
    10

    来了

  • wss 06-21 18:11
    11

    来了

  • 汤师爷 06-21 18:12
    12

    @wuwufei #0 这就厉害了

  • velezkirsten 06-21 18:12
    13

    ^-^ 前排参与

  • philboy 06-21 18:12
    14

    你平时升级面板不?关闭了webssh了吗?

  • 8690533 06-21 18:12
    15

    祝大家的小鸡都平平安安。安全下车。

  • Ariabennett 06-21 18:12
    16

    不错,老哥心善

  • 鹿元 06-21 18:12
    17

    支持

  • MatrixLau 06-21 18:12
    18

    抽我吧

  • Eeviriyi 06-21 18:12
    19

    我是不公开针了,直接组网看,不对外部暴露端口

  • wuwufei 楼主 06-21 18:13
    20

    @philboy #14 就是不懂呀,不以为意。等发现的时候已经中招好几个机器了。

  • 这瓜保熟吗 06-21 18:13
    21

    这种封了不冤

  • Yannick 06-21 18:13
    22

    谢谢

  • muzinan 06-21 18:13
    23

    来了来了

  • wlandow 06-21 18:14
    24

    我的小鸡🐥重来不装探针

  • sean-wu 06-21 18:14
    25

    我20台机子全部中招

  • chenxinlan 06-21 18:14
    26

    支持

  • ztunan 06-21 18:15
    27

    @sean-wu #25 为啥不禁止网页端 ssh

  • solaireh3 06-21 18:15
    28

    来来来

  • sy9217 06-21 18:15
    29

    没啥数据的 最好直接重装

  • Jiafeimao 06-21 18:16
    30

    bd

  • wuwufei 楼主 06-21 18:16
    31

    @sean-wu #25 那你比我还倒霉哈。。 ^-^

  • 好名字 06-21 18:16
    32

    来了参与

  • EchoZero 06-21 18:17
    33

    多加小心

  • dv3lood 06-21 18:17
    34

    支持楼主

  • Jacksonaaa 06-21 18:18
    35

    支持老哥

  • echocreek 06-21 18:18
    36

    支持

  • lehuoyisheng 06-21 18:18
    37

    来了

  • grit 06-21 18:18
    38

    来了

  • fulinlyh 06-21 18:18
    39

    来了来了,支持

  • usbport 06-21 18:18
    40

    真要用,那就关闭网页ssh,然后/api/v1和dashboard直接白名单IP,注意docker的端口,哪吒安装脚本默认是公开端口,也就是IP加端口可以访问,这种会绕过nginx的IP限制,如果是反代的需要改成只允许本地IP访问,就在端口前面加127.0.0.1,这个问AI就行。

  • mmys0301 06-21 18:18
    41

    ^-^

  • kvans 06-21 18:19
    42

    bdbd

  • pai50288 06-21 18:19
    43

    来了

  • linuschen 06-21 18:19
    44

    受害者+1

  • Zephyr07v 06-21 18:19
    45

    还是不用探针安全,参与一下抽奖 ^-^

  • Bouqet 06-21 18:19
    46

    ^-^

  • Yeziloc 06-21 18:19
    47

    都是用自己写的简单探针,不需要太多功能。

  • dmhy 06-21 18:20
    48

    祝大家的小鸡都平平安安

  • 麦可wang 06-21 18:22
    49

    支持

    主要是我这有一堆Windows7机器(我爹有特殊需求,拒绝升级)要监测,除了哪吒以外我没找到一个成熟的探针方案,就升级了先用着吧

  • Nyaa 06-21 18:25
    50

    想谢谢提醒 ^-^

  • bacon159 06-21 19:52
    81

    祝大家的小鸡都平平安安。安全下车。我用的komari没问题

* 帖子来源NodeSeek
返回