🆘 Es sind bereits 250586 🦞 kleine Flusskrebse öffentlich im Internet exponiert
Standardport 18789, kein Passwort, keine Firewall
Direkt ungeschützt im Internet, man sollte wissen, dass die Berechtigungen der Flusskrebse auf diesem Computer, wenn keine Sicherheitsvorkehrungen getroffen wurden, im Grunde unbegrenzt sind. Wenn jemand auf das Panel klickt, kann er sehen, was dein Agent tut, das Wallet-Passwort, der Code kann nicht entkommen.
Der Computer könnte zu einer Bot-Maschine gemacht werden.
Die einfachste Methode zur Erkennung und Rettung
1. Zuerst überprüfen, ob der Port 18789 geöffnet ist
netstat / ss -tuln | grep 18789
2. Wenn er geöffnet ist, diesen Port für den externen Zugriff sofort schließen
3. Auf die neueste Version von Openclaw upgraden
Der letzte Rat ist, wenn du einen Krebs auf einem Server betreibst, solltest du alle Ports mit einer Firewall deaktivieren, und nur dann die entsprechenden Remote-Ports im Cloud-Service-Anbieter-Dashboard öffnen, wenn du auf den Server zugreifen musst.
Sonst weißt du nicht, an welchem Tag dein 🦞 zu jemand anderem wird.
Am Ende wird auch dein Wallet zu jemand anderem werden.
#OPENCLAW