Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
تحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةسوء التكوينالتعلم والتعليمالاستجابة للحوادث
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> دليل تدقيق أمان OpenClaw والنشر المُحصّن — الثغرات المعروفة (CVE-2026-25253، المهارات الخبيثة، تسريب بيانات الاعتماد)، والتخفيفات المعمارية، وخطة نشر خطوة بخطوة على خادم VPS

عرض المستودع
22منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenClaw — الثغرات، التحصين، والنشر على VPS

وثائق عامة منقّحة حول النشر الآمن لـ OpenClaw على VPS: بنية الوصول، الثغرات المعروفة، والحوادث العملية مع الحلول.

وثائق عامة ومنقّحة من عمليات OpenClaw الحقيقية: كيفية نشر المنصة على VPS دون كشف البوابة، وما هي CVEs/المشكلات المهمة عمليًا، وما الذي فشل في الإنتاج (مع الإصلاحات).

الإصدار الحالي: v1.2 · سجل التغييرات · إصدارات GitHub


ما هذا المستودع

RUEN
الجمهورمشغّلو OpenClaw المستضاف ذاتيًاOperators self-hosting OpenClaw
الهدفتجنّب أخطاء الأمان والتوقفات الشائعة من التشغيل الحقيقيAvoid common security mistakes and downtime modes found in real use
المحتوىنظرة عامة، خطة نشر خطوة بخطوة (RU+EN)، تحليلات الحوادثOverview, step-by-step deployment plan (RU+EN), incident post-mortems
غير مشمولالنطاقات، عناوين IP، رموز البوتات، الأسعار، المسارات الشخصيةPrivate hostnames, IPs, bot tokens, prices, personal paths

هذه وثائق، وليست fork من OpenClaw ولا مثبّتًا. الإصدار المشار إليه في الحوادث عادةً هو OpenClaw v2026.3.x.

This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.


لماذا ملفات الحوادث

النظرة العامة وخطة النشر توضحان كيفية الإعداد. الحوادث تُظهر ما تعطّل في التشغيل الحقيقي وأي معايرة/إعدادات أصلحت ذلك — حتى لا يكرر القارئ نفس الأخطاء.

The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.

هي موجودة في المستودع كتحليلات عملية post-mortem بجانب التوصيات، وليس كـ«سجل أخبار» منفصل.

They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.


ترتيب القراءة الموصى به

RU

  1. openclaw_обзор_public.md — الإمكانيات، المخاطر، الأمان (CVE / Issue #9627)
  2. развёртывание_решение_public.md — المراحل 0–12 والقرارات المعمارية
  3. ملفات incident_*.md — الأعطال المحددة والمعايرات (انظر لماذا أعلاه)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

البنية (الحالية)

  • البوابة وWeb UI فقط على 127.0.0.1؛ لا تنشر منافذ OpenClaw للخارج. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.
  • واجهة الإدارة/CLI: نفق SSH. / Admin UI/CLI: SSH tunnel.
  • الدردشة عبر الجوال: Telegram (استطلاع طويل صادر). / Mobile chat: Telegram (outbound long polling).
  • مساران صادران (لا تخلط بينهما): / Two outbound paths (do not confuse):
    • LLM / OpenRouter → بوابة HTTPS_PROXY
    • وسائط Telegram → channels.telegram.proxy
  • حاوية Docker sandbox mode=all مع حدود الذاكرة (sandbox وحده لا يحمي من OOM في Chromium). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).

الملفات

الملفالمحتوى
CHANGELOG.mdسجل الإصدارات / Version history
openclaw_обзор_public.mdRU — نظرة عامة على المنصة، الأمان، التثبيت، المراقبة
openclaw_overview_public_en.mdEN — same overview
развёртывание_решение_public.mdRU — خطة النشر (المراحل 0–12)، النتائج، المهام المؤجلة
deployment_plan_public_en.mdEN — same deployment plan
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → تجمّد Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM Chromium في sandbox; حدود الذاكرة

باختصار عن v1.1

RU

  • بنية بدون Tailscale (SSH + Telegram)
  • حادثتان جديدتان: وسيط وسائط Telegram، OOM في sandbox
  • إعادة كتابة قسم الأمان (Issue #9627 + config set، تخفيفات عملية)
  • القائمة الكاملة: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

تاريخ الإنشاء: 22 فبراير 2026، 00:24 تاريخ التحديث: 4 سبتمبر 2026، 01:30

تنزيل الأداة