撰于 阅读 8

禁止哪吒探针Agent的在线SSH执行和内网穿透功能

在被控端agent上面配置

打开配置文件
使用SSH登录服务器,执行命令:

sudo nano /opt/nezha/agent/config.yml

修改配置项
在文件中找到或添加以下两行参数(注意缩进规则,保持与其他配置对齐):

disable_command_execute: true   # 禁止在线SSH/命令执行/文件管理
disable_nat: true               # 禁止内网穿透功能

如果文件已有这些参数,直接修改值为 true
如果不存在,在任意位置(推荐末尾)新增这两行
保存并退出
按 Ctrl + O 保存 → 回车确认
按 Ctrl + X 退出编辑器

重启Agent服务生效