哪吒面板漏洞中招的表现是什么?

前段时间看见哪吒面板被爆漏洞还不以为意,因为一直都是散养的鸡懒得折腾,昨天上去监控面板发现机子的在线时间都重置了,以前都是几百天的,现在都清一色的几小时。而且ssh或者密钥登陆都上不去,报错什么ssh config fail之类的,当时我还很疑惑,虽然好久没有登陆但是不至于直接上不去吧,还去厂商面板又确认了一下密码。
还有就是问了一下ai哪吒面板有漏洞的版本,我突然发现我变成最新版的了,我也没去更新就很奇怪。ai说是攻击者更新的,不想让其他攻击者利用这个漏洞,就是上车堵门呗。:sad_but_relieved_face: 机子有点多,一个个的重装感觉是体力活,问题ssh也上不去,除了厂商的vnc也没啥办法上去备份了。
再挣扎一下我这是中招无疑了吧 :clown_face:


补充一下报错这个:All configured authentication methods failed
还有就是小鸡好搞直接重装,我也有自己的nas挂在上面,如果中招了这个该咋搞呀各位佬

很难说有特定的表现吧,因为这是一个漏洞,谁都可以利用它,会有不同的攻击脚本和后门

检查一下VPS上有没有敏感信息,有key应该立刻轮换,然后让AI帮你把数据备份下来,重装跑路

直接登录不上去了,vnc查看公钥看到有不明的公钥,ssh改密码和改登录项也登不上去。有的机子直接重装了,再慢慢配吧。就是服务比较多的机子就很麻烦,ssh不上去不好备份就,厂商的vnc很难用 :sob:

是这样的,另外解决方案给一下谢谢

大概就是利用哪吒漏洞通过agent执行shell指令,表现大的直接变成矿卡,隐蔽点的给你植入点东西,解决办法换探针重装系统

nas咋搞呀佬,这个重装不了,一堆东西呢

打開codex/OpenCode/CC之類的代理,輸入

請查找關深入分析NAS系統上的惡意軟件,因CVE-2026-53519,目前置信該系統上可能存在一個或多個後門、病毒、木馬、rootkit

NAS系統連接信息為[]