搜索
缓存时间03 现在时间03 缓存数据 我现在发现,很多人其实就是来我的世界转一圈看一看,觉得有意思就跟我多玩一会儿,觉得无聊就转身离开。我限制不了任何人的行为,不能留下任意一个,我只能把我的世界装扮得漂亮点,等下次有人来让他们愿意多玩一会儿。
查看: 533|回复: 6

开源之耻哪吒开源面板探针存在重大安全漏洞

[复制链接]
发表于 2024-12-31 19:30:57 | 显示全部楼层 |阅读模式

厌倦了滚动浏览相同的帖子?当您创建帐户后,您将始终回到您离开的地方。注册帐户,不仅可以享受无广告的清爽界面!

您需要 登录 才可以下载或查看,没有账号?注册

×
印象里有坛友一个月前发了哪吒面板存在漏洞,会导致自己的机器成为D哥的发包机
看来是宁可信其有,不可信其无。哪吒tg群也改名成维权群了

截至今天爆炸,我已经关闭公网访问,就没啥事了
不过看到朋友的面板后台有一堆人试密码的,真的太吓人了
photo_2024-12-31_18-59-35.jpg

也有idc开始封停这些被利用ddos的vps
https://t.me/wawonoc/194

还是强制oauthor安全,d哥开始大规模利用了
给大家提个醒,不怪开发者
爱生活,爱奶昔~
发表于 2024-12-31 19:33:49 | 显示全部楼层
之前就说过了,然后被管理员删掉了,我不止一台小鸡跑掉了2T以上流量导致停机
理由:
1、有三台是平时基本不用的吃灰机,都跑满2T或更高流量停机了,而上面只有探针;
2、如果是被打了, 难道每台都被打?而且都是我的鸡;
3、剩下的机查了流量也都跑了2T以上
[发帖际遇]: liammtop 捡了钱没交公 金币 降了 2 . 幸运榜 / 衰神榜
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

发表于 2024-12-31 19:35:30 来自手机 | 显示全部楼层
还在用v0,禁用了远程shell禁用自动更新权限是不是就好了
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

发表于 2024-12-31 19:35:54 来自手机 | 显示全部楼层
有没有相关漏洞分析,考虑一下自己有没有用弱口令
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

发表于 2025-1-1 02:57:05 | 显示全部楼层
kunorikiku 发表于 2024-12-31 19:35
有没有相关漏洞分析,考虑一下自己有没有用弱口令

奇安信的人上个月扫的,我发过被删帖了
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

发表于 2025-1-1 13:10:38 | 显示全部楼层
国人的开源项目,还是不靠谱啊
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

发表于 2025-1-1 19:33:43 来自手机 | 显示全部楼层
这个没有实锤吧?有漏洞分析吗?
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

Powered by Nyarime. Licensed

GMT+8, 2025-1-19 03:36 , Processed in 0.042159 second(s), 38 queries , Gzip On, Redis On
发帖际遇 ·手机版 ·小黑屋 ·RSS ·奶昔网 | 沪ICP备13020230号-1 |  沪公网安备 31010702007642号

登录切换风格
快速回复 返回顶部 返回列表