全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: wachyi

Clash洞看来已经很久了,NAS,软路由中招挖矿

[复制链接]
发表于 2023-6-5 18:54:19 | 显示全部楼层
wwrroopp123 发表于 2023-6-5 17:17
一般没啥事,但是把webui暴露在公网还不设置密码的行为就太蠢了,被入侵也只能说活该 ...

很难暴露在公网的,毕竟还要光猫映射一模一样的端口。
发表于 2023-6-5 20:26:38 | 显示全部楼层
这玩意还有学习门槛,,懒得搞,,
xray一键太好用,,导入导出订阅都方便.
发表于 2023-6-5 20:30:22 | 显示全部楼层
不用Clash有两年了,2021年的时候觉得它很神,现在已经早不用了。
 楼主| 发表于 2023-6-5 21:11:16 | 显示全部楼层
wwrroopp123 发表于 2023-6-5 17:17
一般没啥事,但是把webui暴露在公网还不设置密码的行为就太蠢了,被入侵也只能说活该 ...

默认的本地127.0.0.1也会被黑,这个洞可以复制文件到clash配置目录执行
发表于 2023-6-5 21:18:47 | 显示全部楼层
头像是谁啊。百度识图啥的都识别不出来。
发表于 2023-6-5 23:18:38 | 显示全部楼层
以前用过一段时间openclash,后来上面节点几家IDC的几个小鸡都被邮件警告乱发垃圾邮件,有一家没警告直接封账号,损失惨重,排查了半个多月,后来才发现的openclash惹的祸
发表于 2023-6-5 23:55:10 | 显示全部楼层
4月16号不是都更新了吗。。。
如果没更新的,直接加个/改个webui的管理密码就好了吧
我用 openclash 的,webui 的密码早改了,不是默认的了。即使不改,就算知道你路由ip和密码,用这个方法入侵 openwrt 好像也没那么容易
clash 的优势是分流,各种丝滑切节点,不需要重启插件。如果你是那种一个节点用到死的用户,我也建议用Passwall
发表于 2023-6-6 01:40:27 来自手机 | 显示全部楼层
一直用的passwall,clash的特点是分流,前2年分流功能确实比passwall墙,去年开始passwall分流功能也不错,尤其配合现在的geosite和geoip的规则,分流非常好用,我估计是好多人不会设置的问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-20 16:32 , Processed in 0.134661 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表