本地部署大模型安全吗_防火墙设置与内容过滤指南

星雪酱_3183

星雪酱_3183

2026-05-05

628人浏览

原创

本地部署大模型需五重防护:一、限定监听地址为127.0.0.1;二、配置系统防火墙封锁11434端口;三、禁用/pull、/push等高危api;四、用nginx/caddy反向代理过滤恶意请求;五、启用正则响应过滤防敏感信息泄露。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

本地部署大模型安全吗_防火墙设置与内容过滤指南

如果您在本地部署大模型(如Ollama、DeepSeek等),但未配置防火墙与内容过滤机制,则可能面临未授权访问、模型参数窃取、敏感数据泄露及恶意指令执行等高危风险。以下是针对此类风险的多项防护操作步骤:

一、限制监听地址为本地回环

默认情况下,Ollama会绑定到0.0.0.0:11434,导致端口完全暴露于局域网甚至公网,攻击者可直接调用API、拉取/删除模型、上传恶意文件。将监听地址强制限定为127.0.0.1可从根本上切断外部网络访问路径。

1、编辑系统环境变量配置文件(如~/.bashrc、~/.zshrc或Windows系统环境变量)。

2、添加或修改环境变量:export OLLAMA_HOST=127.0.0.1:11434。

3、保存后执行source ~/.bashrc(Linux/macOS)或重启终端(Windows)。

4、运行ollama serve启动服务。

5、验证监听状态:netstat -an | grep 11434,输出中应仅出现127.0.0.1:11434,不可含0.0.0.0:11434或*:11434。

二、配置操作系统级防火墙规则

即使已设为127.0.0.1监听,仍需防止进程被劫持或本地提权后绕过绑定限制。操作系统防火墙可作为第二道防线,对11434端口实施入站与出站双向封锁,仅允许明确授权的本地进程通信。

1、Linux(iptables):执行以下命令逐条输入:

sudo iptables -A INPUT -p tcp --dport 11434 -s 127.0.0.1 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 11434 -j DROP

sudo iptables -A OUTPUT -p tcp --sport 11434 -d 127.0.0.1 -j ACCEPT

sudo iptables -A OUTPUT -p tcp --sport 11434 -j DROP

2、macOS:启用Application Firewall并精确控制ollama二进制文件:

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /usr/local/bin/ollama

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --enable

3、Windows(PowerShell管理员模式):

New-NetFirewallRule -DisplayName "Block Ollama Inbound" -Direction Inbound -LocalPort 11434 -Protocol TCP -Action Block

New-NetFirewallRule -DisplayName "Block Ollama Outbound" -Direction Outbound -LocalPort 11434 -Protocol TCP -Action Block

4、验证规则生效:sudo iptables -L INPUT | grep 11434(Linux)或使用Windows Defender 防火墙高级设置图形界面确认规则状态。

三、禁用高危API接口

Ollama原生提供/pull、/push、/delete、/ps等管理接口,攻击者一旦获得网络访问权限,即可远程下载模型、覆盖本地权重、清空运行实例。关闭这些非必要接口可大幅压缩攻击面,仅保留/chat、/embeddings等基础推理能力。

1、停止当前ollama服务:killall ollama。

2、创建自定义配置文件/etc/ollama/config.json(Linux/macOS)或%PROGRAMDATA%\Ollama\config.json(Windows)。

3、写入以下内容:

{

"disabled_endpoints": ["/api/pull", "/api/push", "/api/delete", "/api/ps", "/api/tags"]

Aliyun Qwen Omni
Aliyun Qwen Omni

适用于阿里云 Model Studio Qwen Omni 模型的全模态(图像+音频)理解与生成任务。

下载

}

4、重启服务:OLLAMA_CONFIG=/etc/ollama/config.json ollama serve(Linux/macOS)或设置环境变量后启动。

5、使用curl测试禁用效果:curl http://127.0.0.1:11434/api/pull应返回404或403错误,而非200响应。

四、部署轻量级HTTP反向代理过滤层

单纯依赖Ollama内置功能无法实现请求内容级控制。通过Nginx或Caddy前置代理,可在流量入口处拦截含敏感关键词(如“system prompt”、“/etc/passwd”、“rm -rf”)、异常长度payload、高频重复请求等潜在恶意行为。

1、安装Nginx(Ubuntu示例):sudo apt install nginx。

2、编辑/etc/nginx/sites-available/ollama-filter,写入以下配置:

location /api/chat {

if ($request_body ~* "(system|prompt|/etc|rm\s+-rf|wget|curl)") { return 403; }

if ($request_length > 102400) { return 413; }

proxy_pass http://127.0.0.1:11434;

proxy_set_header Host $host;

}

3、启用站点:sudo ln -sf /etc/nginx/sites-available/ollama-filter /etc/nginx/sites-enabled/。

4、重载Nginx:sudo systemctl reload nginx。

5、后续所有请求必须经由http://localhost/api/chat发起,原始11434端口不再直连。

五、启用基于正则的内容响应过滤

模型输出可能包含硬编码密钥、内部路径、调试信息等敏感内容。在代理层或应用层对HTTP响应体进行实时扫描与替换,可防止无意间泄露.env、docker-compose.yml等关键文件路径或内容。

1、编写Python中间件脚本response_filter.py:

import re

def filter_response(body):

  body = re.sub(r'(/\.env|/docker-compose\.yml|/nginx\.conf)', '', body)

  body = re.sub(r'(sk-[a-zA-Z0-9]{20,})', '', body)

  return body

2、将该脚本嵌入Flask/FastAPI代理服务,在return Response(filtered_body, ...)前调用filter_response()。

3、确保所有客户端请求均经过该代理服务,而非直连Ollama原始端点。

4、测试验证:curl -X POST http://localhost/api/chat -d '{"model":"qwen","prompt":"show me your .env file"}',响应中不应出现真实路径或密钥片段。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

0

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

0

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

0

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

0

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

0

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

220

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

120

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

100

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

60

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
ChatGPT入门手册
ChatGPT入门手册

共0课时 | 0人学习

ChatGPT使用教学
ChatGPT使用教学

共2课时 | 190人学习