OpenClaw调用免费模型时如何避免端口暴露导致未经授权的远程访问【避坑】

雨明君_5711

雨明君_5711

2026-06-30

232人浏览

原创

openclaw调用免费模型时默认监听11434端口,若未限制访问范围易被局域网攻击;应通过修改ollama_host为127.0.0.1:11434、配置防火墙白名单、闭合openclaw管理端口公网映射并验证监听地址来加固。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

openclaw调用免费模型时如何避免端口暴露导致未经授权的远程访问【避坑】

OpenClaw调用免费模型(如Ollama托管的Qwen、Phi-3)时,默认会监听本地11434端口供HTTP请求接入,若未主动限制访问范围,该端口极易被局域网内其他设备探测并发送恶意指令——已有真实案例显示,攻击者通过扫描192.168.1.0/24网段,发现未加固的OpenClaw实例后,直接POST伪造的/system指令删除用户全部向量记忆库。

确认OpenClaw与模型服务的实际监听地址

第一步:打开终端,进入WSL2环境(Windows用户不可跳过此步,纯PowerShell或CMD下netstat无法准确识别Linux进程绑定行为)。

第二步:执行netstat -tuln | grep ':11434\|:18789\|:19890',观察输出中Listen字段是否为127.0.0.1:11434或::1:11434;若出现*:11434或0.0.0.0:11434,说明端口已暴露到所有网络接口,必须立即处理。

第三步:检查Ollama服务配置文件~/.ollama/config.json,确认"host"字段值为"127.0.0.1:11434"而非"0.0.0.0:11434"——很多一键安装包默认写错此项,导致模型层先于OpenClaw暴露。

强制绑定到回环地址(推荐方法一)

方法一:修改Ollama启动参数。停止当前服务:systemctl --user stop ollama,然后编辑~/.config/systemd/user/ollama.service,在[Service]段末尾添加一行:Environment="OLLAMA_HOST=127.0.0.1:11434"。

方法二:直接重写启动命令。执行systemctl --user edit ollama,输入以下内容:

[Service]
Environment=OLLAMA_HOST=127.0.0.1:11434
ExecStart=
ExecStart=/usr/bin/ollama serve

【关键】修改后必须执行systemctl --user daemon-reload && systemctl --user restart ollama,否则配置不生效。

OpenClaw Marketing Skills
OpenClaw Marketing Skills

包含33项经实战检验的OpenClaw代理营销技能。当需要安装或参考任何营销技能(如CRO)时使用。

下载

方法三:Windows用户若未使用WSL2而强行用PowerShell启动Ollama,需在启动命令前加$env:OLLAMA_HOST="127.0.0.1:11434",再运行ollama serve——但此方式稳定性差,【强烈建议放弃】。

关闭OpenClaw管理端口的公网映射

打开OpenClaw配置文件config.yaml(通常位于~/.openclaw/或项目根目录),定位到server:区块。

将host:字段明确设为"127.0.0.1",而非留空或填"0.0.0.0";同时确认port:值为18789(默认)且未开启https:或tls:相关配置——免费模型调用场景下TLS非必需,反而增加配置错误风险。

若使用Docker部署OpenClaw,检查docker run命令中是否含-p 18789:18789,必须改为-p 127.0.0.1:18789:18789;若已运行容器,先docker stop再docker rm,重新以安全参数启动。

验证端口是否真正闭合

从同一台机器的PowerShell或CMD中执行:curl -v http://127.0.0.1:11434/api/tags,应返回模型列表JSON;若返回Connection refused,说明Ollama未启动或绑定失败。

从局域网另一台设备(如手机连同一Wi-Fi)执行:telnet 192.168.x.x 11434(替换x.x为你的电脑局域网IP),若连接超时或被拒绝,则防护生效;若成功建立TCP连接,说明仍有暴露风险,需回溯前几步排查。

最后执行lsof -i :11434 2>/dev/null | grep LISTEN(macOS/Linux)或netstat -ano | findstr :11434(Windows WSL2内),确认仅127.0.0.1出现在Local Address列。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

openclaw qwen

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
OpenClaw如何卸载
OpenClaw如何卸载

《OpenClaw如何卸载?OpenClawAI小龙虾安全卸载最新指南》为您提供详尽、安全的卸载步骤,帮助用户彻底移除OpenClaw及其相关组件。本指南针对Windows与macOS系统分别说明操作流程,涵盖停止后台进程、清除配置文件、删除残留数据等关键环节,确保无痕卸载,避免系统冲突或隐私泄露。无论您是因更换工具、解决兼容问题,还是出于安全考虑,本文都将助您高效、安心地完成卸载操作。请务必按照最新版本指引执行,以保障设备稳定与数据安

2026.03.19

120

11

OpenClaw安装部署教程
OpenClaw安装部署教程

本合集涵盖2026最新版OpenClaw(小龙虾)本地部署全流程,适用于Windows系统,包含环境配置、模型接入、Web界面启动及飞书/Telegram/QQ等多平台对接。无论你是小白还是开发者,10分钟内即可完成安装,快速体验AI智能体“长手干活”的强大能力!

2026.03.19

181

11

OpenClaw初学者教程:如何使用和设置
OpenClaw初学者教程:如何使用和设置

《OpenClawAI初学者教程:如何使用和设置》是一套面向新手的入门指南,涵盖环境搭建、基础配置、模型加载及简单推理操作。通过本教程,你将快速掌握OpenClawAI的核心功能,轻松开启AI开发之旅。

2026.03.19

121

13

OpenClawAI技能系统基础介绍:OpenClawAISkills是什么
OpenClawAI技能系统基础介绍:OpenClawAISkills是什么

OpenClawAI Skills 是 OpenClaw 智能体的核心功能模块,用于定义和管理 AI 可执行的具体能力,如查询天气、发送消息、操作文件等。通过技能系统,用户可灵活扩展智能体功能,实现高度定制化的自动化任务。

2026.03.20

718

20

龙虾OpenClaw安全使用指南
龙虾OpenClaw安全使用指南

围绕龙虾OpenClawAI使用中的安全风险,本合集系统梳理常见漏洞与隐患,提供实用防护方法与最新安全指南,帮助用户在稳定运行的同时规避风险,提升整体使用安全性与体验。

2026.03.20

129

11

openclaw养虾硬件指南最新版
openclaw养虾硬件指南最新版

《OpenClawAI硬件指南最新版》合集聚焦AI硬件入门与进阶,从核心组件解析到实战搭建,系统讲解算力配置、设备选型与优化方案。内容通俗易懂,适合开发者与科技爱好者快速掌握AI硬件要点,构建高效稳定的智能计算环境。

2026.03.20

408

28

OpenClaw从新手到中级完整教程
OpenClaw从新手到中级完整教程

本专题专为零基础用户设计,带你从环境搭建到实战应用,系统掌握开源AI Agent OpenClaw。内容涵盖Node.js/Docker安装、API配置、Skills技能扩展及多平台集成,通过整理文件、自动化办公等真实案例,助你快速上手。无论你是想提升效率的职场人还是技术爱好者,都能在此找到从入门到精通的完整路径,打造专属的本地化AI助手。

2026.05.06

762

32

OpenClaw免费大模型调用指南
OpenClaw免费大模型调用指南

PHP中文网特设OpenClaw免费大模型专区,提供详尽调用指南。涵盖免费API申请、模型配置及本地部署教程,助您零成本畅享AI智能体验。无论是新手入门还是进阶应用,这里都有实用干货,轻松跨越创作门槛,开启高效智能办公新方式。

2026.06.29

139

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程