Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
openclaw_vulnerabilities_and_solutions — > Руководство по аудиту безопасности и усиленному развертыванию OpenClaw — известные уязвимости (CVE-2026-25253, вредоносные навыки, утечка учетных данных), архитектурные меры по смягчению и пошаговый план развертывания на VPS | Kitploit
Инструменты/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Анализ уязвимостейАудит конфигурацииБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеРеагирование на Инциденты
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Руководство по аудиту безопасности и усиленному развертыванию OpenClaw — известные уязвимости (CVE-2026-25253, вредоносные навыки, утечка учетных данных), архитектурные меры по смягчению и пошаговый план развертывания на VPS

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 месяц назадЕщё не проверено

OpenClaw — уязвимости, укрепление и развёртывание на VPS

Санитизированная публичная документация по безопасному развёртыванию OpenClaw на VPS: архитектура доступа, известные уязвимости и практические инциденты с решениями.

Публичная, санитизированная документация из реальной эксплуатации OpenClaw: как развернуть платформу на VPS без открытия шлюза, какие CVE/проблемы имеют значение на практике и что выходило из строя в продакшене (с исправлениями).

Текущая версия / Текущая версия: v1.1 · Changelog · GitHub Releases


Что это / Что это за репозиторий

RUEN
Для кого / АудиторияОператоры self-hosted OpenClawОператоры, самостоятельно размещающие OpenClaw
Цель / ЗадачаНе повторять типичные ошибки безопасности и даунтайма из реальной эксплуатацииИзбежать типичных ошибок безопасности и режимов простоя, встречающихся в реальной эксплуатации
Содержание / СодержаниеОбзор, пошаговый план развёртывания (RU+EN), разборы инцидентовОбзор, пошаговый план развёртывания (RU+EN), разборы инцидентов
Не входит / Не включеноДомены, IP, токены ботов, цены, личные путиПриватные домены, IP, токены ботов, цены, личные пути

Это документация, не форк OpenClaw и не установщик. В инцидентах обычно фигурирует OpenClaw v2026.3.x.

Это документация, а не форк OpenClaw или установщик. Версия платформы, упоминаемая в инцидентах, обычно OpenClaw v2026.3.x.


Зачем файлы инцидентов / Зачем файлы инцидентов

Обзор и план развёртывания говорят, как настраивать. Инциденты показывают, что ломалось в реальной эксплуатации и какие калибровки/конфиги это исправили — чтобы читатель не повторял те же ошибки.

Обзор и план развёртывания говорят, как настраивать. Инциденты показывают, что ломалось в реальной эксплуатации и какие калибровки/конфиги это исправили — чтобы читатели не повторяли те же ошибки.

В репозитории они нужны как практические post-mortem рядом с рекомендациями, а не как отдельный «журнал новостей».

Они принадлежат репозиторию как практические post-mortem рядом с рекомендациями, а не как отдельная лента новостей.


Порядок чтения / Рекомендуемый порядок чтения

RU

  1. openclaw_обзор_public.md — возможности, риски, безопасность (CVE / Issue #9627)
  2. развёртывание_решение_public.md — этапы 0–12 и архитектурные решения
  3. Файлы incident_*.md — конкретные сбои и калибровки (см. зачем выше)

EN

  1. openclaw_overview_public_en.md — функции, риски, статус безопасности
  2. deployment_plan_public_en.md — этапы 0–12 и архитектура
  3. incident_*.md — сбои и исправления (см. зачем выше)

Архитектура (актуально) / Архитектура (текущая рекомендация)

  • Gateway и Web UI только на 127.0.0.1; порты OpenClaw наружу не открывать. / Gateway and Web UI только на 127.0.0.1; не публикуйте порты OpenClaw.
  • Админ UI/CLI: SSH-туннель. / Admin UI/CLI: SSH-туннель.
  • Мобильный чат: Telegram (outbound long polling). / Мобильный чат: Telegram (исходящий long polling).
  • Два исходящих пути (не путать): / Два исходящих пути (не путайте):
    • LLM / OpenRouter → HTTPS_PROXY gateway
    • Telegram media → channels.telegram.proxy
  • Docker sandbox mode=all и memory limits (sandbox сам по себе не спасает от OOM Chromium). / Docker sandbox mode=all плюс ограничения памяти (один sandbox не спасает от OOM Chromium).

Файлы / Файлы


Коротко о v1.1 / Что нового в v1.1 (кратко)

RU

  • Архитектура без Tailscale (SSH + Telegram)
  • Два новых инцидента: Telegram media proxy, sandbox OOM
  • Переписан раздел безопасности (Issue #9627 + config set, практические смягчения)
  • Полный список: CHANGELOG.md

EN

  • Архитектура без Tailscale (SSH + Telegram)
  • Ещё два инцидента: Telegram media proxy, sandbox OOM
  • Раздел безопасности переписан (Issue #9627 + config set, практические смягчения)
  • Полный список: CHANGELOG.md

Дата создания: 22 февраля 2026, 00:24 Дата актуализации: 11 июля 2026, 13:06

Скачать инструмент
Файл / ФайлСодержание / Содержание
CHANGELOG.mdИстория версий / История версий
openclaw_обзор_public.mdRU — обзор платформы, безопасность, установка, мониторинг
openclaw_overview_public_en.mdEN — тот же обзор
развёртывание_решение_public.mdRU — план развёртывания (этапы 0–12), находки, отложенные задачи
deployment_plan_public_en.mdEN — тот же план развёртывания
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → зависание Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM Chromium в sandbox; memory limits