不要在公网暴露全权API Key~~ 不要在公网暴露全权API Key~~ !!
Y探长上次大范围被盗事件还在持续发酵。 原始曝光帖:https://www.nodeseek.com/post-900555-1
盗号狗被第一时间开盒,迫于压力归还了一部分号,随后盗号狗已经账号注销消失了。
不要去祈祷一个盗号狗会做什么人事,有漏洞就有人会利用,bug是修不完的,但是全权API Key是可以避免的。
请尽快删除全权的API Key,创建一个仅有开机权限的API Key来保平安。
以下是ai参考,具体的自己问一下ai吧。
配置步骤
- 创建一个新用户/新组:
• 在控制台中新建一个用户组(例如命名为 api-boot-group)。
• 将需要限制权限的 API 用户加入该组。 - 编写最小权限 IAM 策略:
• 进入 Identity(身份) -> Policies(策略),创建一个新策略。
• 针对计算实例(Instances)赋予 use 权限(use 允许启动、停止、重启等操作,但不能删除实例或修改根架构)。
• 示例策略语句:text
Allow group api-boot-group to use instances in tenancy
Allow group api-boot-group to inspect instances in tenancy
Allow group api-boot-group to use virtual-network-family in tenancy
请谨慎使用此类代码。
(注:virtual-network-family 用于关联虚拟网卡和IP,确保开机时网络能正常挂载)
还好没用过
为啥喜欢用第三方脚本 ,ai 撸一个很难吗?
龟壳自己不就可以导出Terraform吗?也不需要第三方吧
什么api?
没用过
Allow group OCI Core to manage instance-family in tenancy
Allow group OCI Core to manage virtual-network-family in tenancy
Allow group OCI Core to manage volume-family in tenancy
Allow group OCI Core to read all-resources in tenancy
这样就行 最坏后果是删鸡删ip删存储卷
没用过这种API和这种啥探长
因为我觉得这个不复杂,所以我直接ai搓了一个脚本就升级了,然后把API删除了
@luke2026 #8 本地运行嘛 还是放在公网。
没有龟