
























昨天看到大批量的mjj们的服务器都被黑了,源头都指向了哪吒探针开了webssh的V1版本,各大主机上包括大妈已经在后台停机强制要求重装了 大家把服务器最高权限都放在探针机上是很不明智的选择,虽然方便了,但风险实在太高,所以我在做Cloudflare Workers的时候就没考虑过webssh和命令下发功能(当然可能Cloudflare Workers也不支持这个协议),服务器向探针都是单向上报了,自动升级功能也没上,还加上了Turnstile的人机验证可选功能。除非Cloudflare Workers有漏洞,或者Github项目被篡改了shell脚本代码,再加上自己还手动去更新脚本,才可能触发风险,安全性大大增强。 再次分享下我的开源项目,欢迎测试体验 [开源自荐] CF-Server-Monitor 部署在Cloudflare Workers的免费探针 - 开发调优 / 开发调优, Lv1 - LINUX DO
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。