clash 信息安全提醒,请勿把 clash 暴露在公网环境

查看 83|回复 4
作者:bigbyto   
好像有非常多人把 clash 暴露在公网,且没有设置鉴权,导致这些可以被爬虫索引。比如: https://fofa.info/result?qbase64=Ym9keT0ie1wiaGVsbG9cIjpcImNsYXNoXCJ9Ig%3D%3D
随便点开一个,不用鉴权即可访问,通过 clash 本身的 api ,能获取到节点的一些信息,更要命的是能通过 api 获取到你当前访问的网站内容,请各位注意。

Clash, API, 鉴权, 暴露

goodryb   
偶尔看到有被刷流量的,就是这种吧
xuelang   
不开局域网共享 就不会暴露的吧
AoEiuV020JP   
啊这,刚知道 clash 这个 api 后台居然是可以不设置密码的,
d873139022   
这个应该订阅链接不会泄露吧
您需要登录后才可以回帖 登录 | 立即注册

返回顶部