来自Y探长维权群友,目前公网资产查询大约1k台服务器部署了,都存在被盗号的风险
https://docs.google.com/forms/d/e/1FAIpQLSfhpZ5q32V4gq6WkBm04sMrrNiprQftZTSeMUzaG76UvsoqRw/viewform
来自Y探长维权群友,目前公网资产查询大约1k台服务器部署了,都存在被盗号的风险
https://docs.google.com/forms/d/e/1FAIpQLSfhpZ5q32V4gq6WkBm04sMrrNiprQftZTSeMUzaG76UvsoqRw/viewform
@anarkh35 #2 没用过api没事
@anarkh35 #2 只要你的 密钥泄露了就会被盗;api无非是利用了这个漏洞;只要密钥 密码没泄露 按理来说,不会被盗;但是世间没有100%的事件;很多没有二次验证的,比如别人用你手机验证码登录某些平台,6位验证码本身就有概率蒙对的吧;所以也不能说 百分百安全;只能说 被盗的概率极低 成本不值得,就算做安全
如果是自己注册的账户,api只用过这脚本,那么基本只有脚本有外泄的风险
没用过api,应该就不会被盗吧
这么大的范围吗
我记得当时新加坡抢AMD,直接用的ocicli+codex神力,现在除了nq和yabs,什么脚本都信不过
@hongdashao #6 我开了密匙,密匙设置独立密码,禁密码登录,改了默认SSH端口
@anarkh35 #7 问题不大,基本上无懈可击了;安全性做的很到位了 大多数情况开个 2FA 就足够了;
曾经部署过,但删除了api,还有风险吗
@狗蛋Golden #9 8月之前删除的就行