logo NodeSeekbeta

哪吒漏洞 一夜之间所有服务器密码被改 被黑挖矿

  • @bbj #5 一般来说不开远程SSH 不开agent自动更新基本上问题不大

  • 还好之前看到坛里大佬的提醒,提前升级了一波

  • 一个月前就有提醒了吧 幸好没偷懒升级了

  • 和版本有关系吗?我还在用V0。。

  • 我擦,我说什么情况呢

  • 太惨了……

  • 惨啊

  • 没更新版本吧,最新版不是修复了吗

  • 一定要打开自动升级。我建议页面SSH这个功能,装好哪吒后就关了。
    另外,我特别不理解为什么有人始终待在老版本不升级。任何一个项目,不管是开源还是闭源,只要是人写的代码,就会有漏洞。无非是有没有被人找到,有没有曝光出来而已。老版本没漏洞不代表漏洞不存在。
    另外一些探针项目,从概率学上面来说,一定存在漏洞。但是那些探针一般没有或不默认开启网页SSH,安全性明显更高。

  • @Shrunk #19
    自动升级 要是碰到供应链投毒 不也废了

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72775位seeker

🎉欢迎新用户🎉