估计有人已经将 dsh 部署在 vps 这类有公网的服务器上了,虽然原版严格限制 127.0.0.1 地址,但仍可通过反代或其他方式实现远程访问。如果没有增加鉴权或者认证措施,那就是一个裸奔的 dsh 网页。我猜会有这样顾头不顾腚的情况,给大家作个提醒吧
估计有人已经将 dsh 部署在 vps 这类有公网的服务器上了,虽然原版严格限制 127.0.0.1 地址,但仍可通过反代或其他方式实现远程访问。如果没有增加鉴权或者认证措施,那就是一个裸奔的 dsh 网页。我猜会有这样顾头不顾腚的情况,给大家作个提醒吧
1
Daybyedream 12h 51m ago
此事在龙虾时候就- -
|
2
ipeony 11h 43m ago
简单扫了一下 title="*DeepSeek Harness", 挺多的,甚至端口都是 3080
|
3
crocoBaby 11h 39m ago
那岂不是可以批量控制肉鸡了?
|
4
paperseller OP @ipeony 就是这个意思,啥都不改暴露在外面
|
6
paperseller OP @crocoBaby 所以用此帖提醒注意下安全意识
|
7
crocoBaby 11h 23m ago
@paperseller 关闭端口,开反代 443 就好啦
|