V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yekk
V2EX  ›  分享发现

自己部署的 teslamate 检查检查有没有加基本的 auth 吧,车裸奔了信息泄露了

  •  
  •   yekk · 2025 年 8 月 19 日 · 2715 次点击
    这是一个创建于 156 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://teslamap.io/ 查查自己的车裸奔了吗?

    这次也不是 teslamate 的安全漏洞,可能不少同学自己捣鼓部署起来就很不容易了,安全问题就没考虑到。 建议 teslamate 用 traefik 或者 nginx 做下反向代理以及加下 Basic Auth 。


    自建 teslamate 推荐试试 Mytesla 数据伴侣吧,帮你解决数据安全,数据备份,版本升级以及还有最重要的替代掉了 grafana 的全新 UI 。

    自己搞不定,可以帮忙解决安全问题。

    第 1 条附言  ·  2025 年 8 月 19 日
    打个广告 https://portal.mytesla.cc 可以替换掉 grafana 。
    26 条回复    2025-08-21 07:03:10 +08:00
    spacebound
        1
    spacebound  
       2025 年 8 月 19 日
    大佬,字节篝火没更新了么
    Hitori0221
        2
    Hitori0221  
       2025 年 8 月 19 日
    https://s3yfullah.medium.com/how-exposed-teslamate-instances-leak-sensitive-tesla-data-80bedd123166
    因为:4000 的 WebUI 没有鉴权,且暴露到公网导致的,确实太没有安全意识了
    Tink
        3
    Tink  
    PRO
       2025 年 8 月 19 日
    支持一下!
    boris1993Jr
        4
    boris1993Jr  
       2025 年 8 月 19 日 via iPhone
    @SuzutsukiKaede #2 如果这辆车正在动的话,甚至能实时跟踪

    https://imgur.com/a/lGgzvKW
    hahahabro
        5
    hahahabro  
       2025 年 8 月 19 日
    卧槽 我的在里面
    jzhm
        6
    jzhm  
       2025 年 8 月 19 日
    @hahahabro #5 我的也是,昨天反手屏蔽了 4000 端口
    maskerTUI
        7
    maskerTUI  
       2025 年 8 月 19 日
    emmmmmm ,有意思
    Xheldon
        8
    Xheldon  
       2025 年 8 月 19 日
    一般是 teslamate 是装到内网的,安装后有两个端口,一个是用来鉴权的,一个是 grafana 的,前者需要认证后之后可以读取车辆数据了,认证后一定要把公网移除,不要暴露公网端口,平常只暴露 grafana 就可以了,因为有账号和密码防着。
    Tiande
        9
    Tiande  
    PRO
       2025 年 8 月 19 日
    特斯拉车主都好会给车起名,笑死了😂
    yekk
        10
    yekk  
    OP
       2025 年 8 月 19 日
    @spacebound 有成本,搞不动了,感谢支持。
    yekk
        11
    yekk  
    OP
       2025 年 8 月 19 日
    @Xheldon 反向代理 不要用 ip 然后 nginx 或 traefik 配个自动续证书 加个 basic auth ,不要直接 ip 可访问。
    yekk
        12
    yekk  
    OP
       2025 年 8 月 19 日
    @Tink 马上会更新通知功能了,我记得你第一批用户,哈哈哈
    Tink
        13
    Tink  
    PRO
       2025 年 8 月 19 日
    @gococonut 是的
    Fish1024
        14
    Fish1024  
       2025 年 8 月 19 日 via iPhone
    我用 cloudflare 安全验证放前面了,要访问先收邮件
    Fish1024
        15
    Fish1024  
       2025 年 8 月 19 日 via iPhone
    我擦咧,好像我的两台都找到了。咋回事…
    supergeek1
        16
    supergeek1  
       2025 年 8 月 19 日
    竟然能遇到听海朋森的
    YaakovZiv
        17
    YaakovZiv  
       2025 年 8 月 19 日
    翻了两遍车主手册,没找到 teslamate ,这是一个第三方软件吗
    whitehack
        18
    whitehack  
       2025 年 8 月 19 日
    @YaakovZiv #17 是的 第三方的 https://github.com/teslamate-org/teslamate

    ----

    用 docker 部署的话可以设置绑定的 ip 来避免

    moguiyu
        19
    moguiyu  
       2025 年 8 月 19 日
    请问这个数据是部署在本地吗?有没有备份之类的办法。之前我因为 teslamate 升级丢过好多次数据。
    moguiyu
        20
    moguiyu  
       2025 年 8 月 19 日
    另外请问可以绑定多台车吗?
    yekk
        21
    yekk  
    OP
       2025 年 8 月 19 日
    yekk
        22
    yekk  
    OP
       2025 年 8 月 19 日
    @moguiyu #19 部署在小型服务器中,自动备份并上传到云端。
    yekk
        23
    yekk  
    OP
       2025 年 8 月 19 日
    @moguiyu #20 支持
    IMengXin
        24
    IMengXin  
       2025 年 8 月 20 日
    我直接没开放外网访问🐶都是远程家里 nas 再访问的
    moguiyu
        25
    moguiyu  
       2025 年 8 月 20 日
    @gococonut 哦,那不错啊,买个来试试,之前丢了太多数据了无语了。
    yekk
        26
    yekk  
    OP
       2025 年 8 月 21 日
    @moguiyu WX:Q09DT05VVFBSTw==
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   972 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 20:47 · PVG 04:47 · LAX 12:47 · JFK 15:47
    ♥ Do have faith in what you're doing.