当前位置:首页 > 技术分享

如何白嫖别人部署的“Ollama”Ai?

admin3周前 (01-28)技术分享60

Ollama 作为开源大语言模型部署工具,因操作简便广受欢迎,但默认无 API 身份验证且监听地址为 0.0.0.0(允许所有网络访问)。若服务暴露至公网,任何人可直接使用你的 Ollama 实例,导致计算资源被"白嫖",甚至泄露本地数据。

ScreenShot_2026-01-28_151516_611.png

1. 如何白嫖公网暴露的 Ollama

(1)获取ip和端口

网站名称
官方网址
搜索关键词
FOFA
https://fofa.info/
"Ollama is running"
Shodan
https://www.shodan.io/
"Ollama is running"
Censys
https://platform.censys.io/
"Ollama is running"
Criminal IP
https://www.criminalip.io/
"Ollama is running"


使用

1.通过openwebui使用:OpenWebUI

2.通过免费第三方网站使用:

限制 Ollama 仅监听本地地址 127.0.0.1,阻止外部网络访问。以下是各系统配置方法:

2.1 Linux/macOS 系统

通过修改环境变量永久生效:

# 追加环境变量到 shell 配置文件(bash/zsh 二选一)
echo"export OLLAMA_HOST=127.0.0.1" >> ~/.bashrc  # bash 用户
# echo "export OLLAMA_HOST=127.0.0.1" >> ~/.zshrc  # zsh 用户

# 立即生效配置
source ~/.bashrc  # 对应上述配置文件

说明:重启 Ollama 服务后仍保持设置,若需临时恢复公网访问,执行 unset OLLAMA_HOST 并重启服务。

2.2 Windows 系统

临时启动方式

启动时直接指定监听地址:

ollama serve --host 127.0.0.1

永久生效设置(开机自启)

  1. 新建文本文件,写入以下内容:
@echo offollama serve --host 127.0.0.1


  • 保存为 ollama_start.bat
  • 通过 Windows 任务计划程序,设置为开机自动运行该批处理。

3. 额外安全建议

  1. 防火墙加固

    :禁止端口 11434 的外部访问(双重防护);
  2. 监听检查:

    • Linux:netstat -tuln | grep 11434(确认监听 127.0.0.1);
    • Windows:netstat -ano | findstr "11434"
源代码:

https://gitee.com/web/ollama-share



扫描二维码推送至手机访问。

版权声明:本文由小刚刚技术博客发布,如需转载请注明出处。

本文链接:https://blog.bitefu.net/post/725.html

分享给朋友:

“如何白嫖别人部署的“Ollama”Ai?” 的相关文章

Chrome 开启自带多线程下载支持 提升下载速度

Chrome 开启自带多线程下载支持 提升下载速度

Chrome 是当前性能最高的浏览器之一,但在下载速度方面,Chrome 可一点都不快。当前 Chrome 的下载仍是单线程机制,速度非常慢。对此,大家不得不使用第三方的下载工具,例如迅雷、IDM 等支持多线程下载的下载软件,来提高下载速度…

百度云,天翼云盘解析网页地址 收集分享

百度云解析http://p.106666.xyz/https://pan.kdbaidu.com/https://pan.kdpd.me/https://yun.kdbaidu.com/http://blog.xxatf.top/https…

[Windows] Adobe Flash Player 34.0.0.92及可用版修改方法

[Windows] Adobe Flash Player 34.0.0.92及可用版修改方法

随着 2021 年的到来,Adobe Flash Player 也迎来了告别,Adobe 在 2020 年 12 月 31 日后将不再支持 Flash Player。其实早在 2017 年,Adobe 公司就已宣布,计划在 2020 年底逐…

安装Windows 10X 教你如何安装Win10X正式版 及下载地址

安装Windows 10X 教你如何安装Win10X正式版 及下载地址

安装Windows 10X 教你如何安装Win10X正式版:Windows 10X是Windows 10操作系统的新版本,主要针对双屏电脑。由于即将运行Windows 10X的双屏电脑(例如即将面世的Surface Neo)的开发遇到挫折,…

PHP AES加解密 (ECB模式/sha1prng算法/PKCS5Padding和PKCS7Padding补码) ECB 模式不需求设置 iv

php7+ 版本/**  * [AesSecurity aes加密,支持PHP7+]  * 算法模式:ECB  * 密钥长度:128  * 补…

php Aes 加密模式ECB填充pkcs5padding base64

最近做支付项目用到了aes加密不过试了好多办法总是和官方给出的结果不一样,找了很久终于找到了测试结果同 http://tool.chacuo.net/cryptaes/ <?php /**  * [Aes&nb…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。