Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openclaw_vulnerabilities_and_solutions — > دليل تدقيق أمان OpenClaw والنشر المُحصّن — الثغرات المعروفة (CVE-2026-25253، المهارات الخبيثة، تسريب بيانات الاعتماد)، والتخفيفات المعمارية، وخطة نشر خطوة بخطوة على خادم VPS | Kitploit
أدوات/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
تحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةسوء التكوينالتعلم والتعليمالاستجابة للحوادث
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> دليل تدقيق أمان OpenClaw والنشر المُحصّن — الثغرات المعروفة (CVE-2026-25253، المهارات الخبيثة، تسريب بيانات الاعتماد)، والتخفيفات المعمارية، وخطة نشر خطوة بخطوة على خادم VPS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

OpenClaw — الثغرات، والتحصين، والنشر على VPS

وثائق عامة منقّحة حول النشر الآمن لـ OpenClaw على VPS: بنية الوصول، والثغرات المعروفة، وحوادث عملية مع حلولها.

وثائق عامة منقّحة من عمليات OpenClaw الفعلية: كيفية نشر المنصة على VPS دون كشف البوابة، وما أهم ثغرات CVE/المشكلات عمليًا، وما الذي تعطّل في الإنتاج (مع الإصلاحات).

الإصدار الحالي: v1.1 · سجل التغييرات · إصدارات GitHub


ما هذا المستودع

RUEN
الجمهور المستهدفمشغّلو OpenClaw المستضاف ذاتيًامشغّلو OpenClaw الذين يستضيفونه ذاتيًا
الهدفعدم تكرار أخطاء الأمان وأنماط التوقف النموذجية من التشغيل الفعليتجنّب أخطاء الأمان وأنماط التوقف الشائعة في الاستخدام الفعلي
المحتوىنظرة عامة، وخطة نشر خطوة بخطوة (RU+EN)، وتحليلات الحوادثنظرة عامة، وخطة نشر خطوة بخطوة (RU+EN)، وتحليلات post-mortem للحوادث
غير متضمّنأسماء النطاقات، وعناوين IP، ورموز البوتات، والأسعار، والمسارات الشخصيةأسماء المضيفين الخاصة، وعناوين IP، ورموز البوتات، والأسعار، والمسارات الشخصية

هذه وثائق، وليست fork لمشروع OpenClaw وليست أداة تثبيت. الإصدار المذكور عادةً في الحوادث هو OpenClaw v2026.3.x.

هذه وثائق، وليست fork لمشروع OpenClaw وليست أداة تثبيت. إصدار المنصة المذكور في الحوادث عادةً هو OpenClaw v2026.3.x.


لماذا ملفات الحوادث

توضح النظرة العامة وخطة النشر كيفية الضبط. وتُظهر الحوادث ما الذي كان يتعطّل في التشغيل الفعلي وما هي المعايرات/الإعدادات التي أصلحت ذلك — حتى لا يكرر القارئ الأخطاء نفسها.

تقول النظرة العامة وخطة النشر كيفية الإعداد. وتُظهر الحوادث ما الذي تعطّل في العمليات الفعلية وأي معايرات/إصلاحات إعدادات حلت المشكلة — حتى لا يكرر القراء الإخفاقات نفسها.

هي مطلوبة في المستودع كتحليلات post-mortem عملية بجانب التوصيات، وليس كـ«سجل أخبار» منفصل.

إنها تنتمي إلى المستودع كتحليلات post-mortem عملية بجانب التوصيات، وليس كتغذية أخبار منفصلة.


ترتيب القراءة المقترح

RU

  1. openclaw_обзор_public.md — الميزات، المخاطر، الأمان (CVE / Issue #9627)
  2. развёртывание_решение_public.md — المراحل 0–12 والقرارات المعمارية
  3. ملفات incident_*.md — الأعطال المحددة والمعايرات (انظر «لماذا» أعلاه)

EN

  1. openclaw_overview_public_en.md — الميزات، المخاطر، حالة الأمان
  2. deployment_plan_public_en.md — المراحل 0–12 والبنية المعمارية
  3. ملفات incident_*.md — الأعطال والإصلاحات (انظر «لماذا» أعلاه)

البنية المعمارية (التوصية الحالية)

  • البوابة (Gateway) وواجهة الويب فقط على 127.0.0.1؛ لا تُفتح منافذ OpenClaw للخارج.
  • واجهة الإدارة/سطر الأوامر: نفق SSH.
  • الدردشة عبر الجوال: Telegram (استطلاع طويل صادر).
  • مساران صادران (لا تخلط بينهما):
    • LLM / OpenRouter → بوابة HTTPS_PROXY
    • وسائط Telegram → channels.telegram.proxy
  • Docker sandbox mode=all مع حدود الذاكرة (الـ sandbox وحده لا يمنع OOM الخاص بـ Chromium).

الملفات


باختصار عن v1.1

RU

  • بنية معمارية بدون Tailscale (SSH + Telegram)
  • حادثان جديدان: Telegram media proxy، وOOM في sandbox
  • أُعيدت كتابة قسم الأمان (Issue #9627 + config set، تخفيفات عملية)
  • القائمة الكاملة: CHANGELOG.md

EN

  • بنية معمارية بدون Tailscale (SSH + Telegram)
  • حادثان إضافيان: Telegram media proxy، وOOM في sandbox
  • أُعيدت كتابة قسم الأمان (Issue #9627 + config set، تخفيفات عملية)
  • القائمة الكاملة: CHANGELOG.md

تاريخ الإنشاء: 22 فبراير 2026، 00:24 تاريخ التحديث: 11 يوليو 2026، 13:06

تنزيل الأداة
الملفالمحتوى
CHANGELOG.mdسجل الإصدارات
openclaw_обзор_public.mdRU — نظرة عامة على المنصة، الأمان، التثبيت، المراقبة
openclaw_overview_public_en.mdEN — نفس النظرة العامة
развёртывание_решение_public.mdRU — خطة النشر (المراحل 0–12)، والاكتشافات، والمهام المؤجلة
deployment_plan_public_en.mdEN — نفس خطة النشر
incident_telegram_selfheal_2026-03-11.mdEN — تحليل ما بعد الحادث: selfheal → تجمّد Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — تحليل ما بعد الحادث: MediaFetchError؛ channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — تحليل ما بعد الحادث: OOM الخاص بـ Chromium في sandbox؛ حدود الذاكرة