Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
openclaw_vulnerabilities_and_solutions — > OpenClaw 보안 감사 및 보안 강화 배포 가이드 — 알려진 취약점 (CVE-2026-25253, 악성 스킬, 자격 증명 유출), 아키텍처 수준의 완화 조치 및 단계별 VPS 배포 계획 | Kitploit
도구/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Vulnerability AnalysisConfiguration AuditingCloud SecurityMisconfigurationLearning & EducationIncident Response
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> OpenClaw 보안 감사 및 보안 강화 배포 가이드 — 알려진 취약점 (CVE-2026-25253, 악성 스킬, 자격 증명 유출), 아키텍처 수준의 완화 조치 및 단계별 VPS 배포 계획

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21개월 전아직 검토되지 않음

OpenClaw — 취약점, 보안 강화 및 VPS 배포

VPS에서 OpenClaw를 안전하게 배포하기 위한 비식별화된 공개 문서: 접근 아키텍처, 알려진 취약점, 그리고 해결 방안이 포함된 실제 인시던트 사례.

실제 OpenClaw 운영에서 얻은 공개·비식별화 문서: 게이트웨이를 노출하지 않고 VPS에 플랫폼을 배포하는 방법, 실제로 중요한 CVE/이슈, 그리고 프로덕션에서 발생한 장애(및 해결책).

현재 버전 / 현행 버전: v1.1 · Changelog · GitHub Releases


이것은 무엇인가 / 이 저장소는 무엇인가

RUEN
대상 / 대상self-hosted OpenClaw 운영자OpenClaw를 자체 호스팅하는 운영자
목적 / 목표실제 운영에서 겪는 일반적인 보안 실수와 다운타임을 반복하지 않기 위함실제 사용에서 발견되는 일반적인 보안 실수와 다운타임 유형 방지
내용 / 내용개요, 단계별 배포 계획 (RU+EN), 인시던트 분석개요, 단계별 배포 계획 (RU+EN), 인시던트 사후 분석
미포함 / 포함하지 않음도메인, IP, 봇 토큰, 가격, 개인 경로비공개 호스트명, IP, 봇 토큰, 가격, 개인 경로

이것은 문서이며, OpenClaw 포크도 설치 프로그램도 아닙니다. 인시던트에는 일반적으로 OpenClaw v2026.3.x가 등장합니다.

이것은 문서이며, OpenClaw 포크나 설치 프로그램이 아닙니다. 인시던트에서 참조되는 플랫폼 버전은 일반적으로 OpenClaw v2026.3.x입니다.


인시던트 파일이 필요한 이유 / 인시던트 파일이 왜 필요한가

개요와 배포 계획은 구성하는 방법을 설명합니다. 인시던트는 실제 운영에서 무엇이 고장 났는지, 그리고 어떤 캘리브레이션/구성 수정이 이를 해결했는지 보여줍니다 — 독자가 같은 실수를 반복하지 않도록.

개요와 배포 계획은 구성 방법을 알려줍니다. 인시던트는 실제 운영에서 무엇이 망가졌는지와 어떤 캘리브레이션/구성 수정이 이를 해결했는지 보여줍니다 — 독자가 같은 실패를 반복하지 않도록.

저장소에서 이들은 권장 사항 옆에 배치된 실용적인 post-mortem으로 필요하며, 별도의 "뉴스 피드"가 아닙니다.

이들은 권장 사항과 나란히 있는 실용적인 post-mortem으로 저장소에 포함되며, 별도의 뉴스 피드가 아닙니다.


읽는 순서 / 권장 읽기 순서

RU

  1. openclaw_обзор_public.md — 기능, 위험, 보안 (CVE / Issue #9627)
  2. развёртывание_решение_public.md — 0–12단계 및 아키텍처 결정 사항
  3. incident_*.md 파일 — 구체적인 장애와 캘리브레이션 (이유는 위 참고)

EN

  1. openclaw_overview_public_en.md — 기능, 위험, 보안 상태
  2. deployment_plan_public_en.md — 0–12단계 및 아키텍처
  3. incident_*.md 파일 — 장애와 해결책 (이유는 위 참고)

아키텍처 (현행) / 아키텍처 (현재 권장 사항)

  • 게이트웨이와 Web UI는 **127.0.0.1**에서만 실행; OpenClaw 포트를 외부로 개방하지 않는다. / 게이트웨이와 Web UI는 127.0.0.1에서만; OpenClaw 포트를 공개하지 않는다.
  • 관리자 UI/CLI: SSH 터널. / 관리자 UI/CLI: SSH 터널.
  • 모바일 채팅: Telegram (아웃바운드 long polling). / 모바일 채팅: Telegram (아웃바운드 long polling).
  • 아웃바운드 경로 두 가지 (혼동하지 말 것): / 두 가지 아웃바운드 경로 (혼동하지 말 것):
    • LLM / OpenRouter → HTTPS_PROXY 게이트웨이
    • Telegram 미디어 → channels.telegram.proxy
  • Docker 샌드박스 mode=all 및 메모리 제한 (샌드박스만으로는 Chromium OOM을 막지 못한다). / Docker 샌드박스 mode=all 메모리 제한 추가 (샌드박스만으로는 Chromium OOM을 막지 못한다).

파일 / 파일


v1.1 간단 소개 / v1.1의 새로운 기능 (요약)

RU

  • Tailscale 없는 아키텍처 (SSH + Telegram)
  • 새 인시던트 2건: Telegram media proxy, sandbox OOM
  • 보안 섹션 재작성 (Issue #9627 + config set, 실질적인 완화 조치)
  • 전체 목록: CHANGELOG.md

EN

  • Tailscale 없는 아키텍처 (SSH + Telegram)
  • 인시던트 2건 추가: Telegram media proxy, sandbox OOM
  • 보안 섹션 재작성 (Issue #9627 + config set, 실질적인 완화 조치)
  • 전체 목록: CHANGELOG.md

생성일: 2026년 2월 22일, 00:24 최종 업데이트일: 2026년 7월 11일, 13:06

도구 다운로드
파일 / 파일내용 / 내용
CHANGELOG.md버전 이력 / 버전 이력
openclaw_обзор_public.mdRU — 플랫폼 개요, 보안, 설치, 모니터링
openclaw_overview_public_en.mdEN — 동일한 개요
развёртывание_решение_public.mdRU — 배포 계획 (0–12단계), 발견 사항, 보류된 작업
deployment_plan_public_en.mdEN — 동일한 배포 계획
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → Telegram 멈춤
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: sandbox 내 Chromium OOM; 메모리 제한