logo NodeSeekbeta

哪吒漏洞 一夜之间所有服务器密码被改 被黑挖矿

  • 套着cf,独立域名,特殊端口,特殊用户组

  • @dragonsss #20
    升级有危险,不升级也有危险。但总的来说,升级的风险比不升级的小,特别是哪吒这种带网页SSH功能的探针项目。

  • 探针就探针,别开ssh远控权限

  • 自从之前哪吒爆出一次严重漏洞后,就转komari了

  • 一个探针要开ssh,真的是作死。基础信息监控能做好就不错了,非要往运维方向靠。也不想想,谁TM会用个探针当运维。

  • 我操了,我的机器都是

  • xhj011 xhj011 xhj011 可怕

  • @mdd #14 发布于2026/6/16 10:24:11
    和版本有关系吗?我还在用V0。。

    v0今天早上一看有3个小鸡被挖矿!

  • SSH不用密钥?这种情况是不是只能去服务商后台重装vps了

  • 早不用了,这项目看着就很奇怪

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72775位seeker

🎉欢迎新用户🎉