当前位置:首页 > 技术分享

如何白嫖别人部署的“Ollama”Ai?

admin3个月前 (01-28)技术分享446

Ollama 作为开源大语言模型部署工具,因操作简便广受欢迎,但默认无 API 身份验证且监听地址为 0.0.0.0(允许所有网络访问)。若服务暴露至公网,任何人可直接使用你的 Ollama 实例,导致计算资源被"白嫖",甚至泄露本地数据。

ScreenShot_2026-01-28_151516_611.png

1. 如何白嫖公网暴露的 Ollama

(1)获取ip和端口

网站名称
官方网址
搜索关键词
FOFA
https://fofa.info/
"Ollama is running"
Shodan
https://www.shodan.io/
"Ollama is running"
Censys
https://platform.censys.io/
"Ollama is running"
Criminal IP
https://www.criminalip.io/
"Ollama is running"


使用

1.通过openwebui使用:OpenWebUI

2.通过免费第三方网站使用:

限制 Ollama 仅监听本地地址 127.0.0.1,阻止外部网络访问。以下是各系统配置方法:

2.1 Linux/macOS 系统

通过修改环境变量永久生效:

# 追加环境变量到 shell 配置文件(bash/zsh 二选一)
echo"export OLLAMA_HOST=127.0.0.1" >> ~/.bashrc  # bash 用户
# echo "export OLLAMA_HOST=127.0.0.1" >> ~/.zshrc  # zsh 用户

# 立即生效配置
source ~/.bashrc  # 对应上述配置文件

说明:重启 Ollama 服务后仍保持设置,若需临时恢复公网访问,执行 unset OLLAMA_HOST 并重启服务。

2.2 Windows 系统

临时启动方式

启动时直接指定监听地址:

ollama serve --host 127.0.0.1

永久生效设置(开机自启)

  1. 新建文本文件,写入以下内容:
@echo offollama serve --host 127.0.0.1


  • 保存为 ollama_start.bat
  • 通过 Windows 任务计划程序,设置为开机自动运行该批处理。

3. 额外安全建议

  1. 防火墙加固

    :禁止端口 11434 的外部访问(双重防护);
  2. 监听检查:

    • Linux:netstat -tuln | grep 11434(确认监听 127.0.0.1);
    • Windows:netstat -ano | findstr "11434"
源代码:

https://gitee.com/web/ollama-share



扫描二维码推送至手机访问。

版权声明:本文由小刚刚技术博客发布,如需转载请注明出处。

本文链接:https://blog.bitefu.net/post/725.html

分享给朋友:

“如何白嫖别人部署的“Ollama”Ai?” 的相关文章

节假日api 负载均衡升级 增加阿里云服务器

2024-8-19 vip服务器遭受攻击 现已经临时更换服务器以下是服务器的情况可根据自己的需求进行选择1.tool.bitefu.net 整合服务器到 新的阿里云服务器(配置更高),旧服务器已不再续费2.vip.bitefu.n…

centos 配置Let's Encrypt 泛域名https证书

centos 配置Let's Encrypt 泛域名https证书

前言2018年1月份Letsencrypt可以申请泛域名证书,这让我们部署多域名、多站点https省了很多功夫,终于可以不用维护多个域名的https证书。笔者以acme.sh为例,手把手教你配置https证书~本教程适用于centos 6.…

PHP AES加解密 (ECB模式/sha1prng算法/PKCS5Padding和PKCS7Padding补码) ECB 模式不需求设置 iv

php7+ 版本/**  * [AesSecurity aes加密,支持PHP7+]  * 算法模式:ECB  * 密钥长度:128  * 补…

PHP和Redis实现在高并发下的抢购及秒杀功能

抢购、秒杀是平常很常见的场景,面试的时候面试官也经常会问到,比如问你淘宝中的抢购秒杀是怎么实现的等等。抢购、秒杀实现很简单,但是有些问题需要解决,主要针对两个问题:一、高并发对数据库产生的压力二、竞争状态下如何解决库存的正确减少("…

Nginx服务崩溃自动重启脚本(监控进程服务并自动重启进程服务)脚本

有一台服务器运行着Ngin最近突然有一次崩溃,导致使用方当天无法访问网页端,然后我不得不登录服务器,检查各项服务,发现nginx崩溃了,于是重启Nginx,问题解决。后来为了防止Nginx再发生这种情况给运维带来的运维成本,于是写了一个脚本…

安卓模拟器连接端口 及常用命令

下面是我总结和测试通过的:有的是搜集来的模拟器名称                     &nbs…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。