Ollama有安全漏洞! 国家网络安全通报中心紧急通报

news/2025/3/14 8:38:58/

最新消息!国家网络安全通报中心昨夜发布紧急通告:全球超火的AI神器Ollama惊现重大漏洞!正在用DeepSeek、Llama的你,赶紧自查!

在这里插入图片描述

在这里插入图片描述

🛑 你正美滋滋用Ollama跑着大模型,殊不知黑客正像逛超市一样随意进出你的电脑!最新监测显示:

  • ▶️ 全国8971台服务器正在"裸奔"
  • ▶️ ​88.9% 的Ollama用户直接把GPU算力拱手送人
  • ▶️ 黑客三件套:​偷算力/盗数据/投病毒一气呵成

Ollama的设计初衷是"傻瓜式操作",默认监听所有网络接口(0.0.0.0:11434),开箱即用。但是很多小伙伴部署时,不是懒得改配置,就是压根不知道还能改。

老司机教你三招保平安

第一招:关门上锁(5分钟搞定)

Windows用户
1. 右键【此电脑】→【属性】→【高级系统设置】
2. 新增环境变量:- 名称:OLLAMA_HOST- 值:127.0.0.1:11434
3. 重启时记得用任务管理器彻底关闭进程
Linux用户

编辑服务文件(一般在/etc/systemd/system/ollama.service),加一行:

Environment="OLLAMA_HOST=127.0.0.1:11434"

然后重启ollama:

sudo systemctl daemon-reload
sudo systemctl restart ollama

第二招:设置防火墙

Windows

打开"Windows Defender 防火墙" > “高级设置” > “入站规则”,新建规则:

  • 类型:端口
  • 协议:TCP
  • 端口:11434
  • 操作:阻止
Linux

用ufw简单粗暴:

sudo ufw deny 11434
sudo ufw reload

第三招:加个密码

# Nginx配置示例(记得替换你的域名)
server {listen 80;server_name your_domain.com;location / {proxy_pass http://127.0.0.1:11434;auth_basic "AI重地 闲人免进";auth_basic_user_file /etc/nginx/.htpasswd;}
}
# 设置密码:sudo htpasswd -c /etc/nginx/.htpasswd 你的用户名

或者,还有第四招:下载官网最新版 …

curl -fsSL https://ollama.com/install.sh | sudo bash

如何看设置是否生效?

(1)打开终端输入:netstat -tuln | grep 11434

(2)看到0.0.0.0?立即执行上述操作!


http://www.ppmy.cn/news/1578994.html

相关文章

C++ std::list超详细指南:基础实践(手搓list)

目录 一.核心特性 1.双向循环链表结构 2.头文件:#include 3.时间复杂度 4.内存特性 二.构造函数 三.list iterator的使用 1.学习list iterator之前我们要知道iterator的区分 ​编辑 2.begin()end() 3. rbegin()rend() 四.list关键接口 1.empty() 2. size…

【微知】tmux如何在某个会话session中创建多个窗口?如何切换?(Ctrl+b + c创建;Ctrl+b + 数字 切换;Ctrl+b + 关闭)

创建窗口 创建新窗口:Ctrlb c 切换窗口: 切换到下一个窗口:Ctrlb n 切换到上一个窗口:Ctrlb p 切换到指定窗口:Ctrlb 数字(窗口编号) 重命名窗口:Ctrlb ,(逗号&a…

使用 ESP32 和 Python 进行手势识别

使用手势控制 LED 这个 ESP32 项目是一种使用手势控制 LED 的令人兴奋的交互式方式。我们将使用 ESP32 开发板、Python、MediaPipe 和 OpenCV 创建一个系统,该系统可以检测特定的手势并将其转换为控制 LED 的作。MediaPipe 将用于识别手势,而 OpenCV 将捕获来自网络摄像头的…

Win11 + cherry studio deepseek本地部署,保姆级教程

目录 1.API申请 2.API调用 3.添加本地知识库 4.内容检索 1.API申请 我们首先需要申请一个账号,注册后可以直接获取2000万免费tokens,新增我们的秘钥用于后续使用,申请方法如下。 账号登录地址: 硅基流动统一登录 点击秘钥&am…

FX-std::map

std::map 是 C 标准库中的一个关联容器,用于存储键值对(key-value pairs),并根据键自动排序。它基于红黑树实现,具有对数时间复杂度的插入、删除和查找操作。 基本用法 1. 包含头文件 使用 std::map 需要包含头文件…

Python刷题:Python基础

今天刷的是PythonTip的Python 入门挑战中的题,整体难度不高,适合小白练手以及巩固知识点。下面会进行详细讲解。 每日一句 梦想不会发光,发光的是追逐梦想的我们。 只要你真的愿意为自己的梦想去努力, 最差的结果,…

rtsp在网页上显示(webrtc-stream)

一:windos 平台 1:下载已经编译好的windos平台程序 Releases mpromonet/webrtc-streamer (github.com) or 【免费】webrtc-streamerv0.8.6一款werbrtc服务器(windos版本),可以直接将rtsp流拉到网页上显示资源-CSDN文…

课题推荐——无人机在UWB环境下基于TOA/TDOA/AOA的室内定位与精度对比

随着无人机在工业检测、仓储物流、应急救援等室内场景的广泛应用,高精度室内定位技术成为关键支撑。超宽带(UWB)技术凭借其高时间分辨率、强抗多径能力等优势,成为室内定位的主流方案。然而,不同的定位方法&#xff08…