当前位置:首页 > 技术分享

如何白嫖别人部署的“Ollama”Ai?

admin2个月前 (01-28)技术分享328

Ollama 作为开源大语言模型部署工具,因操作简便广受欢迎,但默认无 API 身份验证且监听地址为 0.0.0.0(允许所有网络访问)。若服务暴露至公网,任何人可直接使用你的 Ollama 实例,导致计算资源被"白嫖",甚至泄露本地数据。

ScreenShot_2026-01-28_151516_611.png

1. 如何白嫖公网暴露的 Ollama

(1)获取ip和端口

网站名称
官方网址
搜索关键词
FOFA
https://fofa.info/
"Ollama is running"
Shodan
https://www.shodan.io/
"Ollama is running"
Censys
https://platform.censys.io/
"Ollama is running"
Criminal IP
https://www.criminalip.io/
"Ollama is running"


使用

1.通过openwebui使用:OpenWebUI

2.通过免费第三方网站使用:

限制 Ollama 仅监听本地地址 127.0.0.1,阻止外部网络访问。以下是各系统配置方法:

2.1 Linux/macOS 系统

通过修改环境变量永久生效:

# 追加环境变量到 shell 配置文件(bash/zsh 二选一)
echo"export OLLAMA_HOST=127.0.0.1" >> ~/.bashrc  # bash 用户
# echo "export OLLAMA_HOST=127.0.0.1" >> ~/.zshrc  # zsh 用户

# 立即生效配置
source ~/.bashrc  # 对应上述配置文件

说明:重启 Ollama 服务后仍保持设置,若需临时恢复公网访问,执行 unset OLLAMA_HOST 并重启服务。

2.2 Windows 系统

临时启动方式

启动时直接指定监听地址:

ollama serve --host 127.0.0.1

永久生效设置(开机自启)

  1. 新建文本文件,写入以下内容:
@echo offollama serve --host 127.0.0.1


  • 保存为 ollama_start.bat
  • 通过 Windows 任务计划程序,设置为开机自动运行该批处理。

3. 额外安全建议

  1. 防火墙加固

    :禁止端口 11434 的外部访问(双重防护);
  2. 监听检查:

    • Linux:netstat -tuln | grep 11434(确认监听 127.0.0.1);
    • Windows:netstat -ano | findstr "11434"
源代码:

https://gitee.com/web/ollama-share



扫描二维码推送至手机访问。

版权声明:本文由小刚刚技术博客发布,如需转载请注明出处。

本文链接:https://blog.bitefu.net/post/725.html

分享给朋友:

“如何白嫖别人部署的“Ollama”Ai?” 的相关文章

360浏览器如何禁止切换到兼容模式[本地终极办法]

360浏览器如何禁止切换到兼容模式[本地终极办法]

浏览器内核控制标签meta说明背景介绍由于众所周知的原因,国内的主流浏览器都是双核浏览器:基于Webkit的内核用于常用网站的高速浏览,基于IE的内核主要用于部分网银、政府、办公系统等网站的正常使用。以360浏览器为例,我们优先通过Webk…

input search更改默认删除按钮的样式

改input输入框search属性下输入文字之后会在输入框最后出现一个默认样式的X不过这个样式不太好看想自定义怎么办呢方法一input[type="search"]::-webkit-search-cancel-butt…

安装Windows 10X 教你如何安装Win10X正式版 及下载地址

安装Windows 10X 教你如何安装Win10X正式版 及下载地址

安装Windows 10X 教你如何安装Win10X正式版:Windows 10X是Windows 10操作系统的新版本,主要针对双屏电脑。由于即将运行Windows 10X的双屏电脑(例如即将面世的Surface Neo)的开发遇到挫折,…

百度云网盘高速下载方法[测试可用]

百度云网盘高速下载方法[测试可用]

大前提这是一个油猴脚本,安装脚本之前,必须先安装油猴浏览器扩展(如已安装则跳过):【第一步】下载油猴 --> 如有提示安装,则直接安装即可,否则继续执行第二步【第二步】安装油猴 --> 参考其中章节:&nbs…

Chrome 最全历史版本下载以及chromedriver下载

https://vikyd.github.io/download-chromium-history-version/#/ https://dl.lancdn.com/landian/soft/chrome/m/ chromedriver的版…

Linux/centos inode 占用100%的解决办法

当你的 Linux 系统无法创建新文件时,有可能是你的磁盘满了,还有可能是你的磁盘的 inode 用光了,我们今天要说的就是后一种情况,要解决这个问题,只能是删除一些文件,但是一般情况下,其实是你的系统中的某个地方产生了大量的你并不需要的文…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。