Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
openclaw_vulnerabilities_and_solutions — > Guida all’audit di sicurezza e al deployment rinforzato di OpenClaw — vulnerabilità note (CVE-2026-25253, skill dannose, perdita di credenziali), mitigazioni architetturali e un piano di deployment VPS passo dopo passo | Kitploit
Strumenti/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Analisi delle VulnerabilitàAudit di ConfigurazioneSicurezza CloudConfigurazione ErrataApprendimento e FormazioneRisposta agli Incidenti
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Guida all’audit di sicurezza e al deployment rinforzato di OpenClaw — vulnerabilità note (CVE-2026-25253, skill dannose, perdita di credenziali), mitigazioni architetturali e un piano di deployment VPS passo dopo passo

Vedi Repository
227 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenClaw — vulnerabilità, hardening e deployment su VPS

Documentazione pubblica sanificata sul deployment sicuro di OpenClaw su VPS: architettura di accesso, vulnerabilità note e incidenti pratici con soluzioni.

Documentazione pubblica e sanificata da operazioni reali con OpenClaw: come distribuire la piattaforma su un VPS senza esporre il gateway, quali CVE/problemi contano nella pratica e cosa ha fallito in produzione (con correzioni).

Versione attuale / Current version: v1.2 · Changelog · GitHub Releases


Cos'è questo repository / What this repository is

RUEN
Per chi / AudienceOperatori di OpenClaw self-hostedOperators self-hosting OpenClaw
Obiettivo / GoalNon ripetere i tipici errori di sicurezza e i tempi di inattività riscontrati nell'uso realeAvoid common security mistakes and downtime modes found in real use
Contenuto / ContentsPanoramica, piano di deployment passo-passo (RU+EN), analisi degli incidentiOverview, step-by-step deployment plan (RU+EN), incident post-mortems
Non incluso / Not includedDomini, IP, token dei bot, prezzi, percorsi personaliPrivate hostnames, IPs, bot tokens, prices, personal paths

Questa è documentazione, non un fork di OpenClaw né un installer. La versione della piattaforma citata negli incidenti è tipicamente OpenClaw v2026.3.x.

This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.


Perché i file degli incidenti / Why the incident files

La panoramica e il piano di deployment spiegano come configurare. Gli incidenti mostrano cosa si è rotto nelle operazioni reali e quali calibrazioni/configurazioni lo hanno risolto — così il lettore non ripete gli stessi errori.

The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.

Nel repository servono come post-mortem pratici accanto alle raccomandazioni, non come un "notiziario" separato.

They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.


Ordine di lettura / Recommended reading order

RU

  1. openclaw_обзор_public.md — funzionalità, rischi, sicurezza (CVE / Issue #9627)
  2. развёртывание_решение_public.md — fasi 0–12 e decisioni architetturali
  3. File incident_*.md — guasti specifici e calibrazioni (vedi perché sopra)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

Architettura (attuale) / Architecture (current recommendation)

  • Gateway e Web UI solo su 127.0.0.1; non pubblicare le porte di OpenClaw verso l'esterno. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.
  • Admin UI/CLI: tunnel SSH. / Admin UI/CLI: SSH tunnel.
  • Chat mobile: Telegram (long polling in uscita). / Mobile chat: Telegram (outbound long polling).
  • Due percorsi in uscita (da non confondere): / Two outbound paths (do not confuse):
    • LLM / OpenRouter → proxy HTTPS_PROXY del gateway
    • media di Telegram → channels.telegram.proxy
  • Docker sandbox mode=all e limiti di memoria (la sandbox da sola non protegge dall'OOM di Chromium). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).

File / Files

File / FileContenuto / Contents
CHANGELOG.mdStorico versioni / Version history
openclaw_обзор_public.mdRU — panoramica della piattaforma, sicurezza, installazione, monitoraggio
openclaw_overview_public_en.mdEN — stessa panoramica
развёртывание_решение_public.mdRU — piano di deployment (fasi 0–12), scoperte, attività rimandate
deployment_plan_public_en.mdEN — stesso piano di deployment
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → blocco di Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM di Chromium nella sandbox; limiti di memoria

In breve su v1.1 / What’s new in v1.1 (short)

RU

  • Architettura senza Tailscale (SSH + Telegram)
  • Due nuovi incidenti: proxy media Telegram, OOM sandbox
  • Sezione sicurezza riscritta (Issue #9627 + config set, mitigazioni pratiche)
  • Elenco completo: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

Data di creazione: 22 febbraio 2026, 00:24 Data di aggiornamento: 4 settembre 2026, 01:30

Scarica lo strumento