security 所有安装过 Nezha 探针的实例建议立刻备份重要数据重建系统。 该漏洞目前已被大范围滥用,且会影响您的实例安全,攻击者可… — ALICE NOTICE — TG.ME

ALICE NOTICE#security 再次提醒,我们不建议客户使用 nezha 监控,近期有客户因 nezha 侵入问题导致30+台服务器被安装恶意软件对外发包。 如您不得不使用 Nezha,请务必关闭 Web SSH 功能,严格限制其权限范围,并确保面板设置强密码,否则由此产生的一切安全后果将由客户自行承担。 注:并非指其有什么漏洞,而是因为其使用默认密码且作为探针所拥有的权限过高,因此如果仅作为探针用途nezha并不是很好的选择。
#security
所有安装过 Nezha 探针的实例建议立刻备份重要数据重建系统。

漏洞目前已被大范围滥用,且会影响您的实例安全,攻击者可利用该漏洞轻易获取实例的 Shell 权限。

如果我们收到滥用通知,您的实例可能会暂停。
🤡5🤔1
June 17, 2026 6.6K 12