当前位置:首页 > 技术分享

如何白嫖别人部署的“Ollama”Ai?

admin6个月前 (01-28)技术分享649

Ollama 作为开源大语言模型部署工具,因操作简便广受欢迎,但默认无 API 身份验证且监听地址为 0.0.0.0(允许所有网络访问)。若服务暴露至公网,任何人可直接使用你的 Ollama 实例,导致计算资源被"白嫖",甚至泄露本地数据。

ScreenShot_2026-01-28_151516_611.png

1. 如何白嫖公网暴露的 Ollama

(1)获取ip和端口

网站名称
官方网址
搜索关键词
FOFA
https://fofa.info/
"Ollama is running"
Shodan
https://www.shodan.io/
"Ollama is running"
Censys
https://platform.censys.io/
"Ollama is running"
Criminal IP
https://www.criminalip.io/
"Ollama is running"


使用

1.通过openwebui使用:OpenWebUI

2.通过免费第三方网站使用:

限制 Ollama 仅监听本地地址 127.0.0.1,阻止外部网络访问。以下是各系统配置方法:

2.1 Linux/macOS 系统

通过修改环境变量永久生效:

# 追加环境变量到 shell 配置文件(bash/zsh 二选一)
echo"export OLLAMA_HOST=127.0.0.1" >> ~/.bashrc  # bash 用户
# echo "export OLLAMA_HOST=127.0.0.1" >> ~/.zshrc  # zsh 用户

# 立即生效配置
source ~/.bashrc  # 对应上述配置文件

说明:重启 Ollama 服务后仍保持设置,若需临时恢复公网访问,执行 unset OLLAMA_HOST 并重启服务。

2.2 Windows 系统

临时启动方式

启动时直接指定监听地址:

ollama serve --host 127.0.0.1

永久生效设置(开机自启)

  1. 新建文本文件,写入以下内容:
@echo offollama serve --host 127.0.0.1


  • 保存为 ollama_start.bat
  • 通过 Windows 任务计划程序,设置为开机自动运行该批处理。

3. 额外安全建议

  1. 防火墙加固

    :禁止端口 11434 的外部访问(双重防护);
  2. 监听检查:

    • Linux:netstat -tuln | grep 11434(确认监听 127.0.0.1);
    • Windows:netstat -ano | findstr "11434"
源代码:

https://gitee.com/web/ollama-share



扫描二维码推送至手机访问。

版权声明:本文由小刚刚技术博客发布,如需转载请注明出处。

本文链接:https://blog.bitefu.net/post/725.html

分享给朋友:

“如何白嫖别人部署的“Ollama”Ai?” 的相关文章

thinkphp等框架开发中容易忽略的xss攻击及应对XSS攻击方法

thinkphp等框架开发中容易忽略的xss攻击及应对XSS攻击方法

虽然说现在的web开发框架都是挺成熟的框架,在性能、安全等方面都有比较好的表现,但问题往往出现在业务逻辑上,如上周我再公司发现的一个跨站脚本攻击,(通常公司是这么过滤的,max(0,$_GET[‘a’])、strip_tags($_GET[…

mysql update不支持set子查询更新 的解决办法

mysql update不支持set子查询更新 的解决办法

先看示例:SELECT uin,account,password,create_user_uin_tree FROM sys_user结果:表中的create_user_uin_tree标识该条记录由谁创建。创…

[教程] WTG备份新方法——FFU镜像格式

[教程] WTG备份新方法——FFU镜像格式

FFU(Full Flash Update) 格式是一种基于扇区的磁盘镜像文件格式,默认使用快速哈夫曼压缩(Xpress-Huffman)算法压缩,在捕获和部署时会生成哈希表进行校验,并可以使用DISM修改捕获的镜像。FFU格式很适合WTG…

微软版Ghost Win10:FFU映像备份和还原

微软版Ghost Win10:FFU映像备份和还原

在日常的维护中,系统的备份和还原是大家经常需要操作的事情。虽然Windows 10已经提供很多的工具,如系统还原、WIM备份/还原,VHD备份等。不过这些工具大多是基于文件的备份/还原。我们以前经常的使用的Ghost则是基于扇区的备份/还原…

系统小技巧:微软版“Ghost” Windows FFU 系统安装还原

系统小技巧:微软版“Ghost” Windows FFU 系统安装还原

在日常的维护中,系统的备份和还原是大家经常需要操作的事情。虽然Windows 10已经提供很多的工具,如系统还原、WIM备份/还原,VHD备份等。不过这些工具大多是基于文件的备份/还原。我们以前经常的使用的Ghost则是基于扇区的备份/还原…

PHP AES加解密 (ECB模式/sha1prng算法/PKCS5Padding和PKCS7Padding补码) ECB 模式不需求设置 iv

php7+ 版本/**  * [AesSecurity aes加密,支持PHP7+]  * 算法模式:ECB  * 密钥长度:128  * 补…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。