当前位置:首页 > 每日看点

国家网络安全通报中心提示本地部署大语言模型存在安全风险,如何避免服务器被黑客攻击?

卡卷网1年前 (2025-03-05)每日看点280

很正常。不仅是大模型,极多软件是会在安装后打开某个端口等待外界连接的。这些软件或者本身安全水平堪忧;或者虽然本身没什么安全性问题,但必须正确配置后才能安全。比如当年的典型案例,upload.360safe.com的ftp服务就错误的配置为任何人可读可写,使得360盗取的用户隐私信息由此扩散出去,数月后才得以修复。


过去是无需考虑这些的。因为过去都是IP V4,你的电脑你的手机都是通过路由器上网的;而路由器本身会隐藏接入它的所有局域网设备——想要把内网服务暴露到互联网,你反而必须熟悉网络配置,自己主动配置NAT,把相关服务公布到互联网。

但现在IP V6逐渐上线。默认情况下,IP V6是不会隐藏局域网设备的,所有设备都直面互联网。这才使得你自己安装的各种软件,从samba到ftp再到ollama等等,全都直接对互联网打开端口。


你可以使用:

Jason Ng Open Source

查看自己的外网ip。需要同时关注ip v4和ip v6哦。


然后,使用在线的端口扫描网站,比如:

端口扫描 - 在线工具Online IPv6 Port Scanner,

前一个可以查看你对互联网开放的ip v4端口,后一个可查看对互联网开放的ip v6端口。注意把ollama用的11434端口加入它的扫描列表再开始扫描。

如果所有端口都是关闭状态(显示为绿色),那你就可以放心了。你的电脑被保护的很好(但要确保你用的路由器较新而且打了更新补丁,老旧路由器可能存在漏洞、从而允许互联网攻击者用它当跳板攻击内网机器)。


否则的话:

1、配置你的电脑防火墙,禁止11434等端口接受来自互联网的访问。

注意仅仅关闭11434是不够的,任何你不打算公开到互联网的端口都要关闭。

2、修改ollama配置,让它在127.0.0.1提供服务(而不是0.0.0.0)。

3、配置路由器,禁止ip v6设备直接暴露在互联网上

4、关闭ip v6


以上4条可以全部执行,也可以只执行其一。这要看你的网络知识水平。

水平够高,那就可以开ip v6、ip v6设备直连互联网,仅仅配置防火墙或者ollama本身,禁止ollama等服务对外服务即可。

但如果网络水平不行、或者怕麻烦,那么至少要禁止ip v6设备直接暴露于互联网(我就是这个配置,因为习惯ip v4非NAT不得联网的默认策略了,就怕一时不慎把某个不靠谱的服务端口通过ip v6暴露出去)。

ip v6本身尽量不要关,随着ip v4资源枯竭,它可能越来越重要。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/03/11590.html

分享给朋友:

相关文章

自媒体如何快速起步?

自媒体如何快速起步?

有两种经验,可供参考。 第一种是:现象级的爆火、爆款,这种情况捞到钱,实现财务自由的人并不多,但确实存在。只不过非要说清楚为什么这个账号可以火、可以短时间内赚到普通人一辈子赚不到的钱,他们自己也不一定能说清楚,因为赶上了风口(内外部情况)。…

打印速度慢,是不是打印机cpu不行?

打印速度慢,是不是打印机cpu不行?

打印机是机械设备,cpu内存硬盘它也有但这只是它的电控部分,打印机类似于汽车属于机电一体化设备和电脑不是一个类型的产品。 很多人总是认为打印机和电脑是一类产品,实际上这是一个误区,电脑是it(Information Technology)信…

闲鱼上为什么会有人问都不问直接下单?

我去年卖一个荣耀90,挂的2200,最终成交2137.5元。 对方是一个高高壮壮的西北口音,要求的自取。 大概我吃过午饭,约了旁边的商场,那里有荣耀售后。 见了面,先看了手机,试了好一会儿,各种测试,没问题。 然后去了商场二楼的荣耀售后,让…

鸿蒙到底是不是安卓套壳?

鸿蒙到底是不是安卓套壳?

把它是不是套壳先放在一边吧。我讲一个事情,大家自己判断。 华为有一个应用,叫手机管家。这个手机管家对一些 系统底层设置有影响:比如华为从 EMUI 9 开始不允许将第三方启动器设置为默认启动器,依靠的就是这个手机管家。为什么这么说呢?在网上…

阿里云服务器续费价格好贵,想换一家云服务厂商,该怎么选择?

阿里云服务器续费价格好贵,想换一家云服务厂商,该怎么选择?

最近一台买了3年时间的腾讯云轻量服务器到期了,还有5天时间。 当时买的价格是3年198元。 配置是2核CPU、4GB内存,80GB SSD云硬盘,1200GB 流量包,然后中途给免费升级了CPU,从2核变成了4核。 平均下来一年的费…

国内AI大模型已近80个,哪个最有前途?

国内AI大模型已近80个,哪个最有前途?

题主说错了,不是80个,是168个! 虽然“最有前途”不好说,但是我可以帮题主排除一些错误方向: 开源大模型一定比闭源的有前途吗?参数量大的模型一定就比小模型有前途吗?榜单排名高的大模型一定更有前途吗?2024年3月更新,243个大模型中有…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。