ALICE NOTICE#security 再次提醒,我们不建议客户使用 nezha 监控,近期有客户因 nezha 侵入问题导致30+台服务器被安装恶意软件对外发包。 如您不得不使用 Nezha,请务必关闭 Web SSH 功能,严格限制其权限范围,并确保面板设置强密码,否则由此产生的一切安全后果将由客户自行承担。 注:并非指其有什么漏洞,而是因为其使用默认密码且作为探针所拥有的权限过高,因此如果仅作为探针用途nezha并不是很好的选择。#security所有安装过 Nezha 探针的实例建议立刻备份重要数据重建系统。该漏洞目前已被大范围滥用,且会影响您的实例安全,攻击者可利用该漏洞轻易获取实例的 Shell 权限。如果我们收到滥用通知,您的实例可能会暂停。t.me/AS215355_NOC/761Translate51June 17, 2026 6.6K 12