@huilang昨天开始哪吒爆出的漏洞,一些探针项目的建议 中发帖

昨天看到大批量的mjj们的服务器都被黑了,源头都指向了哪吒探针开了webssh的V1版本,各大主机上包括大妈已经在后台停机强制要求重装了 
大家把服务器最高权限都放在探针机上是很不明智的选择,虽然方便了,但风险实在太高,所以我在做Cloudflare Workers的时候就没考虑过webssh和命令下发功能(当然可能Cloudflare Workers也不支持这个协议),服务器向探针都是单向上报了,自动升级功能也没上,还加上了Turnstile的人机验证可选功能。除非Cloudflare Workers有漏洞,或者Github项目被篡改了shell脚本代码,再加上自己还手动去更新脚本,才可能触发风险,安全性大大增强。 
再次分享下我的开源项目,欢迎测试体验 [开源自荐] CF-Server-Monitor 部署在Cloudflare Workers的免费探针 - 开发调优 / 开发调优, ...
 
 
Back to Top