V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
ziwiwiz

自建 Emby / MoviePilot 用户安全提醒

  •  
  •   ziwiwiz · Mar 11 · 1779 views
    This topic created in 56 days ago, the information mentioned may be changed or developed.

    最近在排查服务器被入侵事件时发现,部分使用 Docker host 网络模式部署的 MoviePilot 可能会意外暴露内部接口,存在被利用的风险。

    如果你是自建 Emby 并使用 MoviePilot 管理媒体库,建议检查一下自己的服务器:

    1. 在浏览器访问
      http://服务器 IP:38379/version

    2. 如果可以直接返回版本信息,说明该接口已经对外暴露,存在被扫描和利用的风险。

    建议处理方式:

    • 尽快更新 MoviePilot 到最新版本 v2.9.14
    • 尽量避免使用 host 网络模式直接暴露服务

    之前已有服务器因为该接口暴露被利用执行恶意脚本,最终被植入挖矿程序。

    详细分析过程可以参考:
    https://blog.v2.games/archives/server-attack-analysis

    建议大家尽快自查,避免服务器被入侵。

    4 replies    2026-03-12 16:28:57 +08:00
    goodryb
        1
    goodryb  
       Mar 11
    这里就体现出了防火墙的重要性
    xzsr
        2
    xzsr  
       Mar 12 via iPhone
    多谢大佬提醒
    kaedeair
        3
    kaedeair  
       Mar 12
    docker 我都是关 iptables 使用的
    nigga
        4
    nigga  
       Mar 12
    我都是用 k3s 部署的 没这个问题
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6209 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 02:53 · PVG 10:53 · LAX 19:53 · JFK 22:53
    ♥ Do have faith in what you're doing.