当前位置:首页 > 技术分享

如何白嫖别人部署的“Ollama”Ai?

admin8个月前 (01-28)技术分享751

Ollama 作为开源大语言模型部署工具,因操作简便广受欢迎,但默认无 API 身份验证且监听地址为 0.0.0.0(允许所有网络访问)。若服务暴露至公网,任何人可直接使用你的 Ollama 实例,导致计算资源被"白嫖",甚至泄露本地数据。

ScreenShot_2026-01-28_151516_611.png

1. 如何白嫖公网暴露的 Ollama

(1)获取ip和端口

网站名称
官方网址
搜索关键词
FOFA
https://fofa.info/
"Ollama is running"
Shodan
https://www.shodan.io/
"Ollama is running"
Censys
https://platform.censys.io/
"Ollama is running"
Criminal IP
https://www.criminalip.io/
"Ollama is running"


使用

1.通过openwebui使用:OpenWebUI

2.通过免费第三方网站使用:

限制 Ollama 仅监听本地地址 127.0.0.1,阻止外部网络访问。以下是各系统配置方法:

2.1 Linux/macOS 系统

通过修改环境变量永久生效:

# 追加环境变量到 shell 配置文件(bash/zsh 二选一)
echo"export OLLAMA_HOST=127.0.0.1" >> ~/.bashrc  # bash 用户
# echo "export OLLAMA_HOST=127.0.0.1" >> ~/.zshrc  # zsh 用户

# 立即生效配置
source ~/.bashrc  # 对应上述配置文件

说明:重启 Ollama 服务后仍保持设置,若需临时恢复公网访问,执行 unset OLLAMA_HOST 并重启服务。

2.2 Windows 系统

临时启动方式

启动时直接指定监听地址:

ollama serve --host 127.0.0.1

永久生效设置(开机自启)

  1. 新建文本文件,写入以下内容:
@echo offollama serve --host 127.0.0.1


  • 保存为 ollama_start.bat
  • 通过 Windows 任务计划程序,设置为开机自动运行该批处理。

3. 额外安全建议

  1. 防火墙加固

    :禁止端口 11434 的外部访问(双重防护);
  2. 监听检查:

    • Linux:netstat -tuln | grep 11434(确认监听 127.0.0.1);
    • Windows:netstat -ano | findstr "11434"
源代码:

https://gitee.com/web/ollama-share



扫描二维码推送至手机访问。

版权声明:本文由小刚刚技术博客发布,如需转载请注明出处。

本文链接:https://blog.bitefu.net/post/725.html

分享给朋友:

“如何白嫖别人部署的“Ollama”Ai?” 的相关文章

centos 配置Let's Encrypt 泛域名https证书

centos 配置Let's Encrypt 泛域名https证书

前言2018年1月份Letsencrypt可以申请泛域名证书,这让我们部署多域名、多站点https省了很多功夫,终于可以不用维护多个域名的https证书。笔者以acme.sh为例,手把手教你配置https证书~本教程适用于centos 6.…

2021可用的百度网盘高速下载方法分享

2021可用的百度网盘高速下载方法分享

最新可用方法https://blog.bitefu.net/post/163.html方法很简单就是利用网盘直链下载助手【网盘直链下载助手】是一款免费开源获取网盘文件真实下载地址的油猴脚本,基于PCSAPI,支持Windows,Mac,Li…

系统小技巧:微软版“Ghost” Windows FFU 系统安装还原

系统小技巧:微软版“Ghost” Windows FFU 系统安装还原

在日常的维护中,系统的备份和还原是大家经常需要操作的事情。虽然Windows 10已经提供很多的工具,如系统还原、WIM备份/还原,VHD备份等。不过这些工具大多是基于文件的备份/还原。我们以前经常的使用的Ghost则是基于扇区的备份/还原…

VirtualXposed 不支持32位应用 32位无法安装问题解决办法

VirtualXposed 不支持32位应用 32位无法安装问题解决办法

VirtualXposed 是基于VirtualApp 和 epic 在非ROOT环境下运行Xposed模块的实现(支持5.0~10.0)。与 Xposed 相比,目前 VirtualXposed 有…

微软Windows 10升级密钥(例如家庭版升级为企业版) 不能用于激活系统

微软Windows 10升级密钥(例如家庭版升级为企业版) 不能用于激活系统

下面的密钥,是微软官方提供的,仅能用于Windows10系统版本的升级,比如从家庭版升级为专业版、专业版升级为企业版等。升级密钥不能用于激活系统,激活需要KMS或者数字权利,由于涉及到版权问题,在此不宜分享,请大家自行查找激活相关的内容。准…

PIP 更换国内安装源linux/windows

pip国内的一些镜像  阿里云 http://mirrors.aliyun.com/pypi/simple/   中国科技大学 https://pypi.mirrors.ustc.edu.cn/simple/   豆瓣(…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。