V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gococonut
V2EX  ›  分享发现

自己部署的 teslamate 检查检查有没有加基本的 auth 吧,车裸奔了信息泄露了

  •  
  •   gococonut · 14 天前 · 1878 次点击

    https://teslamap.io/ 查查自己的车裸奔了吗?

    这次也不是 teslamate 的安全漏洞,可能不少同学自己捣鼓部署起来就很不容易了,安全问题就没考虑到。 建议 teslamate 用 traefik 或者 nginx 做下反向代理以及加下 Basic Auth 。


    自建 teslamate 推荐试试 Mytesla 数据伴侣吧,帮你解决数据安全,数据备份,版本升级以及还有最重要的替代掉了 grafana 的全新 UI 。

    自己搞不定,可以帮忙解决安全问题。

    第 1 条附言  ·  14 天前
    打个广告 https://portal.mytesla.cc 可以替换掉 grafana 。
    26 条回复    2025-08-21 07:03:10 +08:00
    spacebound
        1
    spacebound  
       14 天前
    大佬,字节篝火没更新了么
    SuzutsukiKaede
        2
    SuzutsukiKaede  
       14 天前
    https://s3yfullah.medium.com/how-exposed-teslamate-instances-leak-sensitive-tesla-data-80bedd123166
    因为:4000 的 WebUI 没有鉴权,且暴露到公网导致的,确实太没有安全意识了
    Tink
        3
    Tink  
    PRO
       14 天前
    支持一下!
    boris1993Jr
        4
    boris1993Jr  
       14 天前 via iPhone
    @SuzutsukiKaede #2 如果这辆车正在动的话,甚至能实时跟踪

    https://imgur.com/a/lGgzvKW
    hahahabro
        5
    hahahabro  
       14 天前
    卧槽 我的在里面
    jzhm
        6
    jzhm  
       14 天前
    @hahahabro #5 我的也是,昨天反手屏蔽了 4000 端口
    maskerTUI
        7
    maskerTUI  
       14 天前
    emmmmmm ,有意思
    Xheldon
        8
    Xheldon  
       14 天前
    一般是 teslamate 是装到内网的,安装后有两个端口,一个是用来鉴权的,一个是 grafana 的,前者需要认证后之后可以读取车辆数据了,认证后一定要把公网移除,不要暴露公网端口,平常只暴露 grafana 就可以了,因为有账号和密码防着。
    Tiande
        9
    Tiande  
    PRO
       14 天前
    特斯拉车主都好会给车起名,笑死了😂
    gococonut
        10
    gococonut  
    OP
       14 天前
    @spacebound 有成本,搞不动了,感谢支持。
    gococonut
        11
    gococonut  
    OP
       14 天前
    @Xheldon 反向代理 不要用 ip 然后 nginx 或 traefik 配个自动续证书 加个 basic auth ,不要直接 ip 可访问。
    gococonut
        12
    gococonut  
    OP
       14 天前
    @Tink 马上会更新通知功能了,我记得你第一批用户,哈哈哈
    Tink
        13
    Tink  
    PRO
       14 天前
    @gococonut 是的
    Fish1024
        14
    Fish1024  
       14 天前 via iPhone
    我用 cloudflare 安全验证放前面了,要访问先收邮件
    Fish1024
        15
    Fish1024  
       14 天前 via iPhone
    我擦咧,好像我的两台都找到了。咋回事…
    supergeek1
        16
    supergeek1  
       14 天前
    竟然能遇到听海朋森的
    YaakovZiv
        17
    YaakovZiv  
       14 天前
    翻了两遍车主手册,没找到 teslamate ,这是一个第三方软件吗
    whitehack
        18
    whitehack  
       14 天前
    @YaakovZiv #17 是的 第三方的 https://github.com/teslamate-org/teslamate

    ----

    用 docker 部署的话可以设置绑定的 ip 来避免

    moguiyu
        19
    moguiyu  
       14 天前
    请问这个数据是部署在本地吗?有没有备份之类的办法。之前我因为 teslamate 升级丢过好多次数据。
    moguiyu
        20
    moguiyu  
       14 天前
    另外请问可以绑定多台车吗?
    gococonut
        21
    gococonut  
    OP
       14 天前
    gococonut
        22
    gococonut  
    OP
       14 天前
    @moguiyu #19 部署在小型服务器中,自动备份并上传到云端。
    gococonut
        23
    gococonut  
    OP
       14 天前
    @moguiyu #20 支持
    IMengXin
        24
    IMengXin  
       13 天前
    我直接没开放外网访问🐶都是远程家里 nas 再访问的
    moguiyu
        25
    moguiyu  
       13 天前
    @gococonut 哦,那不错啊,买个来试试,之前丢了太多数据了无语了。
    gococonut
        26
    gococonut  
    OP
       12 天前
    @moguiyu WX:Q09DT05VVFBSTw==
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1094 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 18:22 · PVG 02:22 · LAX 11:22 · JFK 14:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.