估计有人已经将 dsh 部署在 vps 这类有公网的服务器上了,虽然原版严格限制 127.0.0.1 地址,但仍可通过反代或其他方式实现远程访问。如果没有增加鉴权或者认证措施,那就是一个裸奔的 dsh 网页。我猜会有这样顾头不顾腚的情况,给大家作个提醒吧
估计有人已经将 dsh 部署在 vps 这类有公网的服务器上了,虽然原版严格限制 127.0.0.1 地址,但仍可通过反代或其他方式实现远程访问。如果没有增加鉴权或者认证措施,那就是一个裸奔的 dsh 网页。我猜会有这样顾头不顾腚的情况,给大家作个提醒吧
1
Daybyedream 6h 10m ago
此事在龙虾时候就- -
|
2
ipeony 5h 2m ago
简单扫了一下 title="*DeepSeek Harness", 挺多的,甚至端口都是 3080
|
3
crocoBaby 4h 58m ago
那岂不是可以批量控制肉鸡了?
|
4
paperseller OP @ipeony 就是这个意思,啥都不改暴露在外面
|
6
paperseller OP @crocoBaby 所以用此帖提醒注意下安全意识
|
7
crocoBaby 4h 42m ago
@paperseller 关闭端口,开反代 443 就好啦
|