自己部署的 teslamate 检查检查有没有加基本的 auth 吧,车裸奔了信息泄露了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yekk
V2EX    分享发现

自己部署的 teslamate 检查检查有没有加基本的 auth 吧,车裸奔了信息泄露了

  •  
  •   yekk 2025 年 8 月 19 日 2751 次点击
    这是一个创建于 169 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://teslamap.io/ 查查自己的车裸奔了吗?

    这次也不是 teslamate 的安全漏洞,可能不少同学自己捣鼓部署起来就很不容易了,安全问题就没考虑到。 建议 teslamate 用 traefik 或者 nginx 做下反向代理以及加下 Basic Auth 。


    自建 teslamate 推荐试试 Mytesla 数据伴侣吧,帮你解决数据安全,数据备份,版本升级以及还有最重要的替代掉了 grafana 的全新 UI 。

    自己搞不定,可以帮忙解决安全问题。

    第 1 条附言    2025 年 8 月 19 日
    打个广告 https://portal.mytesla.cc 可以替换掉 grafana 。
    26 条回复    2025-08-21 07:03:10 +08:00
    spacebound
        1
    spacebound  
       2025 年 8 月 19 日
    大佬,字节篝火没更新了么
    Hitori0221
        2
    Hitori0221  
       2025 年 8 月 19 日
    https://s3yfullah.medium.com/how-exposed-teslamate-instances-leak-sensitive-tesla-data-80bedd123166
    因为:4000 的 WebUI 没有鉴权,且暴露到公网导致的,确实太没有安全意识了
    Tink
        3
    Tink  
    PRO
       2025 年 8 月 19 日
    支持一下!
    boris1993Jr
        4
    boris1993Jr  
       2025 年 8 月 19 日 via iPhone
    @SuzutsukiKaede #2 如果这辆车正在动的话,甚至能实时跟踪

    https://imgur.com/a/lGgzvKW
    hahahabro
        5
    hahahabro  
       2025 年 8 月 19 日
    卧槽 我的在里面
    jzhm
        6
    jzhm  
       2025 年 8 月 19 日
    @hahahabro #5 我的也是,昨天反手屏蔽了 4000 端口
    maskerTUI
        7
    maskerTUI  
       2025 年 8 月 19 日
    emmmmmm ,有意思
    Xheldon
        8
    Xheldon  
       2025 年 8 月 19 日
    一般是 teslamate 是装到内网的,安装后有两个端口,一个是用来鉴权的,一个是 grafana 的,前者需要认证后之后可以读取车辆数据了,认证后一定要把公网移除,不要暴露公网端口,平常只暴露 grafana 就可以了,因为有账号和密码防着。
    Tiande
        9
    Tiande  
    PRO
       2025 年 8 月 19 日
    特斯拉车主都好会给车起名,笑死了
    yekk
        10
    yekk  
    OP
       2025 年 8 月 19 日
    @spacebound 有成本,搞不动了,感谢支持。
    yekk
        11
    yekk  
    OP
       2025 年 8 月 19 日
    @Xheldn 反向代理 不要用 ip 然后 nginx 或 traefik 配个自动续证书 加个 basic auth ,不要直接 ip 可访问。
    yekk
        12
    yekk  
    OP
       2025 年 8 月 19 日
    @Tink 马上会更新通知功能了,我记得你第一批用户,哈哈哈
    Tink
        13
    Tink  
    PRO
       2025 年 8 月 19 日
    @gococonut 是的
    Fish1024
        14
    Fish1024  
       2025 年 8 月 19 日 via iPhone
    我用 cloudflare 安全验证放前面了,要访问先收邮件
    Fish1024
        15
    Fish1024  
       2025 年 8 月 19 日 via iPhone
    我擦咧,好像我的两台都找到了。咋回事…
    supergeek1
        16
    supergeek1  
       2025 年 8 月 19 日
    竟然能遇到听海朋森的
    YaakovZiv
        17
    YaakovZiv  
       2025 年 8 月 19 日
    翻了两遍车主手册,没找到 teslamate ,这是一个第三方软件吗
    whitehack
        18
    whitehack  
       2025 年 8 月 19 日
    @YaakovZiv #17 是的 第三方的 https://github.com/teslamate-org/teslamate

    ----

    用 docker 部署的话可以设置绑定的 ip 来避免

    moguiyu
        19
    moguiyu  
       2025 年 8 月 19 日
    请问这个数据是部署在本地吗?有没有备份之类的办法。之前我因为 teslamate 升级丢过好多次数据。
    moguiyu
        20
    moguiyu  
       2025 年 8 月 19 日
    另外请问可以绑定多台车吗?
    yekk
        21
    yekk  
    OP
       2025 年 8 月 19 日
    yekk
        22
    yekk  
    OP
       2025 年 8 月 19 日
    @moguiyu #19 部署在小型服务器中,自动备份并上传到云端。
    yekk
        23
    yekk  
    OP
       2025 年 8 月 19 日
    @moguiyu #20 支持
    IMengXin
        24
    IMengXin  
       2025 年 8 月 20 日
    我直接没开放外网访问都是远程家里 nas 再访问的
    moguiyu
        25
    moguiyu  
       2025 年 8 月 20 日
    @gococonut 哦,那不错啊,买个来试试,之前丢了太多数据了无语了。
    yekk
        26
    yekk  
    OP
       2025 年 8 月 21 日
    @moguiyu WX:Q09DT05VVFBSTw==
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4554 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 06:51 PVG 14:51 LAX 22:51 JFK 01:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86