logo NodeSeekbeta

针对于近期甲骨文账号被盗的情况收集

12
  • @anarkh35 #2 只要你的 密钥泄露了就会被盗;api无非是利用了这个漏洞;只要密钥 密码没泄露 按理来说,不会被盗;但是世间没有100%的事件;很多没有二次验证的,比如别人用你手机验证码登录某些平台,6位验证码本身就有概率蒙对的吧;所以也不能说 百分百安全;只能说 被盗的概率极低 成本不值得,就算做安全

  • 如果是自己注册的账户,api只用过这脚本,那么基本只有脚本有外泄的风险

  • 没用过api,应该就不会被盗吧

  • 这么大的范围吗

  • 我记得当时新加坡抢AMD,直接用的ocicli+codex神力,现在除了nq和yabs,什么脚本都信不过

  • @hongdashao #6 我开了密匙,密匙设置独立密码,禁密码登录,改了默认SSH端口

  • @anarkh35 #7 问题不大,基本上无懈可击了;安全性做的很到位了 大多数情况开个 2FA 就足够了;

  • 曾经部署过,但删除了api,还有风险吗

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72275位seeker

🎉欢迎新用户🎉