Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
openclaw_vulnerabilities_and_solutions — > OpenClaw-Sicherheitsaudit und Leitfaden für eine gehärtete Bereitstellung — bekannte Schwachstellen (CVE-2026-25253, bösartige Skills, Offenlegung von Anmeldedaten), architektonische Gegenmaßnahmen und ein Schritt-für-Schritt-Plan für die VPS-Bereitstellung | Kitploit
Tools/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
SchwachstellenanalyseKonfigurationsprüfungCloud-SicherheitFehlkonfigurationLernen & BildungIncident Response
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> OpenClaw-Sicherheitsaudit und Leitfaden für eine gehärtete Bereitstellung — bekannte Schwachstellen (CVE-2026-25253, bösartige Skills, Offenlegung von Anmeldedaten), architektonische Gegenmaßnahmen und ein Schritt-für-Schritt-Plan für die VPS-Bereitstellung

Repository anzeigen
22vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenClaw — Schwachstellen, Härtung und VPS-Bereitstellung

Bereinigte öffentliche Dokumentation zur sicheren Bereitstellung von OpenClaw auf einem VPS: Zugriffsarchitektur, bekannte Schwachstellen und praktische Vorfälle mit Lösungen.

Öffentliche, bereinigte Dokumentation aus dem realen OpenClaw-Betrieb: wie man die Plattform auf einem VPS bereitstellt, ohne das Gateway zu exponieren, welche CVEs/Issues in der Praxis relevant sind und was in der Produktion fehlschlug (mit Fixes).

Aktuelle Version / Current version: v1.2 · Changelog · GitHub Releases


Was dieses Repository ist / What this repository is

RUEN
Für wen / AudienceBetreiber von self-hosted OpenClawOperators self-hosting OpenClaw
Ziel / GoalTypische Sicherheitsfehler und Ausfallzeiten aus dem realen Betrieb vermeidenAvoid common security mistakes and downtime modes found in real use
Inhalt / ContentsÜberblick, schrittweiser Bereitstellungsplan (RU+EN), VorfallanalysenOverview, step-by-step deployment plan (RU+EN), incident post-mortems
Nicht enthalten / Not includedPrivate Hostnamen, IPs, Bot-Tokens, Preise, persönliche PfadePrivate hostnames, IPs, bot tokens, prices, personal paths

Dies ist Dokumentation, kein OpenClaw-Fork und kein Installer. Die in Vorfällen referenzierte Plattformversion ist in der Regel OpenClaw v2026.3.x.

This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.


Warum die Vorfallsdateien / Why the incident files

Überblick und Bereitstellungsplan sagen, wie man konfiguriert. Vorfälle zeigen, was im realen Betrieb kaputtging und welche Kalibrierungen/Konfigurationen das behoben haben — damit der Leser dieselben Fehler nicht wiederholt.

The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.

Im Repository dienen sie als praktische Post-Mortems neben den Empfehlungen, nicht als separater „Nachrichten-Feed“.

They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.


Empfohlene Lesereihenfolge / Recommended reading order

RU

  1. openclaw_обзор_public.md — Funktionen, Risiken, Sicherheit (CVE / Issue #9627)
  2. развёртывание_решение_public.md — Phasen 0–12 und Architekturentscheidungen
  3. Dateien incident_*.md — konkrete Ausfälle und Kalibrierungen (siehe oben, warum)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

Architektur (aktuell) / Architecture (current recommendation)

  • Gateway und Web-UI nur auf 127.0.0.1; OpenClaw-Ports nicht nach außen öffnen. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.
  • Admin-UI/CLI: SSH-Tunnel. / Admin UI/CLI: SSH tunnel.
  • Mobiler Chat: Telegram (ausgehendes Long Polling). / Mobile chat: Telegram (outbound long polling).
  • Zwei ausgehende Pfade (nicht verwechseln): / Two outbound paths (do not confuse):
    • LLM / OpenRouter → HTTPS_PROXY-Gateway
    • Telegram-Medien → channels.telegram.proxy
  • Docker-Sandbox mode=all und Speicherlimits (Sandbox allein schützt nicht vor Chromium-OOM). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).

Dateien / Files

Datei / FileInhalt / Contents
CHANGELOG.mdVersionshistorie / Version history
openclaw_обзор_public.mdRU — Plattformüberblick, Sicherheit, Installation, Monitoring
openclaw_overview_public_en.mdEN — same overview
развёртывание_решение_public.mdRU — Bereitstellungsplan (Phasen 0–12), Erkenntnisse, aufgeschobene Aufgaben
deployment_plan_public_en.mdEN — same deployment plan
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → Telegram-Hänger
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM Chromium in der Sandbox; Speicherlimits

Kurz zu v1.1 / What’s new in v1.1 (short)

RU

  • Architektur ohne Tailscale (SSH + Telegram)
  • Zwei neue Vorfälle: Telegram-Media-Proxy, Sandbox-OOM
  • Sicherheitsabschnitt neu geschrieben (Issue #9627 + config set, praktische Abschwächungen)
  • Vollständige Liste: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

Erstellungsdatum: 22. Februar 2026, 00:24 Aktualisierungsdatum: 4. September 2026, 01:30

Tool herunterladen