ChainCatcher के अनुसार, राष्ट्रीय इंटरनेट आपातकालीन केंद्र ने OpenClaw सुरक्षा एप्लिकेशन जोखिम के बारे में चेतावनी जारी की है। पिछले समय, OpenClaw एजेंट के अनुचित स्थापन और उपयोग के कारण कुछ गंभीर सुरक्षा जोखिम उत्पन्न हुए हैं। संबंधित संगठनों और व्यक्तिगत उपयोगकर्ताओं को OpenClaw के स्थापन और उपयोग के दौरान निम्नलिखित सुरक्षा उपाय अपनाने की सलाह दी जाती है: 1. नेटवर्क नियंत्रण को मजबूत करें, OpenClaw के डिफ़ॉल्ट प्रबंधन पोर्ट को सीधे जनता के लिए उपलब्ध न करें, पहचान प्रमाणीकरण, एक्सेस नियंत्रण आदि सुरक्षा नियंत्रण उपायों के माध्यम से सेवा एक्सेस का सुरक्षित प्रबंधन करें। आउटपुट परिवेश को कठोरता से अलग करें, कंटेनर जैसी तकनीकों का उपयोग करके OpenClaw के अत्यधिक अधिकारों को सीमित करें; 2. पासवर्ड प्रबंधन को मजबूत करें, पर्यावरण चरों में कुंजियों को स्पष्ट पाठ में संग्रहित न करें; पूर्ण कार्रवाई लॉग ऑडिट प्रणाली स्थापित करें; 3. प्लगइन स्रोतों का कठोरता से प्रबंधन करें, स्वचालित अपडेट सुविधा को अक्षम करें, केवल विश्वसनीय स्रोतों से हस्ताक्षरित प्रमाणीकरण वाले विस्तार स्थापित करें; 4. पैच और सुरक्षा अपडेट पर लगातार नज़र रखें, समय पर संस्करण अपडेट और सुरक्षा पैच स्थापित करें।
CNCERT ने OpenClaw एप्लिकेशन के लिए सुरक्षा जोखिम चेतावनी जारी की
Chaincatcherसाझा करें






CNCERT ने ओपनक्लॉ एप्लिकेशन के लिए सुरक्षा उल्लंघन की चेतावनी जारी की है, जिसमें अनुचित स्थापना से उत्पन्न कई जोखिमों का उल्लेख किया गया है। केंद्र उपयोगकर्ताओं को नेटवर्क नियंत्रण को मजबूत करने, डिफ़ॉल्ट पोर्ट्स को प्रकट न होने देने और पहुंच सीमाओं को लागू करने की सलाह देता है। इसके अलावा, यह रनटाइम वातावरण को अलग करने और अनुमतियों को सीमित करने के लिए कंटेनर्स का उपयोग करने की सिफारिश करता है। संगठनों को पासवर्ड प्रबंधन को मजबूत करना चाहिए, प्लेनटेक्स्ट कुंजी संग्रहण से बचना चाहिए और ऑडिट लॉग सक्षम करने चाहिए। प्लगइन स्रोतों का कठोरता से प्रबंधन किया जाना चाहिए, जिसमें स्वचालित अपडेट्स को अक्षम किया जाना चाहिए। समय पर पैचिंग और संस्करण अपडेट सुनिश्चित करने के लिए नेटवर्क अपग्रेड की आह्वान किया गया है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।