讲师中心 微信公众号
AI工具推荐 视频效率加速

本地部署大模型安全吗_防火墙设置与内容过滤指南

星雪酱_3183

星雪酱_3183

发布时间:2026-05-05 12:57:00

|

628人浏览过

|

来源于php中文网

原创

本地部署大模型需五重防护:一、限定监听地址为127.0.0.1;二、配置系统防火墙封锁11434端口;三、禁用/pull、/push等高危API;四、用Nginx/Caddy反向代理过滤恶意请求;五、启用正则响应过滤防敏感信息泄露。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

本地部署大模型安全吗_防火墙设置与内容过滤指南

如果您在本地部署大模型(如Ollama、DeepSeek等),但未配置防火墙与内容过滤机制,则可能面临未授权访问、模型参数窃取、敏感数据泄露及恶意指令执行等高危风险。以下是针对此类风险的多项防护操作步骤:

一、限制监听地址为本地回环

默认情况下,Ollama会绑定到0.0.0.0:11434,导致端口完全暴露于局域网甚至公网,攻击者可直接调用API、拉取/删除模型、上传恶意文件。将监听地址强制限定为127.0.0.1可从根本上切断外部网络访问路径。

1、编辑系统环境变量配置文件(如~/.bashrc、~/.zshrc或Windows系统环境变量)。

2、添加或修改环境变量:export OLLAMA_HOST=127.0.0.1:11434。

3、保存后执行source ~/.bashrc(Linux/macOS)或重启终端(Windows)。

4、运行ollama serve启动服务。

5、验证监听状态:netstat -an | grep 11434,输出中应仅出现127.0.0.1:11434,不可含0.0.0.0:11434或*:11434。

二、配置操作系统级防火墙规则

即使已设为127.0.0.1监听,仍需防止进程被劫持或本地提权后绕过绑定限制。操作系统防火墙可作为第二道防线,对11434端口实施入站与出站双向封锁,仅允许明确授权的本地进程通信。

1、Linux(iptables):执行以下命令逐条输入:

sudo iptables -A INPUT -p tcp --dport 11434 -s 127.0.0.1 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 11434 -j DROP

sudo iptables -A OUTPUT -p tcp --sport 11434 -d 127.0.0.1 -j ACCEPT

sudo iptables -A OUTPUT -p tcp --sport 11434 -j DROP

2、macOS:启用Application Firewall并精确控制ollama二进制文件:

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /usr/local/bin/ollama

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --enable

3、Windows(PowerShell管理员模式):

New-NetFirewallRule -DisplayName "Block Ollama Inbound" -Direction Inbound -LocalPort 11434 -Protocol TCP -Action Block

New-NetFirewallRule -DisplayName "Block Ollama Outbound" -Direction Outbound -LocalPort 11434 -Protocol TCP -Action Block

4、验证规则生效:sudo iptables -L INPUT | grep 11434(Linux)或使用Windows Defender 防火墙高级设置图形界面确认规则状态。

三、禁用高危API接口

Ollama原生提供/pull、/push、/delete、/ps等管理接口,攻击者一旦获得网络访问权限,即可远程下载模型、覆盖本地权重、清空运行实例。关闭这些非必要接口可大幅压缩攻击面,仅保留/chat、/embeddings等基础推理能力。

1、停止当前ollama服务:killall ollama。

2、创建自定义配置文件/etc/ollama/config.json(Linux/macOS)或%PROGRAMDATA%\Ollama\config.json(Windows)。

3、写入以下内容:

{

"disabled_endpoints": ["/api/pull", "/api/push", "/api/delete", "/api/ps", "/api/tags"]

qwen-omni-multimodal
qwen-omni-multimodal

基于阿里云百炼 Qwen3.5-Omni 的全模态技能,支持文本、图片、音频、视频理解与文本/语音输出。适用于图片分析、音频转写理解、视频理解、跨模态问答及语音回复生成。

下载

}

4、重启服务:OLLAMA_CONFIG=/etc/ollama/config.json ollama serve(Linux/macOS)或设置环境变量后启动。

5、使用curl测试禁用效果:curl http://127.0.0.1:11434/api/pull应返回404或403错误,而非200响应。

四、部署轻量级HTTP反向代理过滤层

单纯依赖Ollama内置功能无法实现请求内容级控制。通过Nginx或Caddy前置代理,可在流量入口处拦截含敏感关键词(如“system prompt”、“/etc/passwd”、“rm -rf”)、异常长度payload、高频重复请求等潜在恶意行为。

1、安装Nginx(Ubuntu示例):sudo apt install nginx。

2、编辑/etc/nginx/sites-available/ollama-filter,写入以下配置:

location /api/chat {

if ($request_body ~* "(system|prompt|/etc|rm\s+-rf|wget|curl)") { return 403; }

if ($request_length > 102400) { return 413; }

proxy_pass http://127.0.0.1:11434;

proxy_set_header Host $host;

}

3、启用站点:sudo ln -sf /etc/nginx/sites-available/ollama-filter /etc/nginx/sites-enabled/。

4、重载Nginx:sudo systemctl reload nginx。

5、后续所有请求必须经由http://localhost/api/chat发起,原始11434端口不再直连。

五、启用基于正则的内容响应过滤

模型输出可能包含硬编码密钥、内部路径、调试信息等敏感内容。在代理层或应用层对HTTP响应体进行实时扫描与替换,可防止无意间泄露.env、docker-compose.yml等关键文件路径或内容。

1、编写Python中间件脚本response_filter.py:

import re

def filter_response(body):

  body = re.sub(r'(/\.env|/docker-compose\.yml|/nginx\.conf)', '', body)

  body = re.sub(r'(sk-[a-zA-Z0-9]{20,})', '', body)

  return body

2、将该脚本嵌入Flask/FastAPI代理服务,在return Response(filtered_body, ...)前调用filter_response()。

3、确保所有客户端请求均经过该代理服务,而非直连Ollama原始端点。

4、测试验证:curl -X POST http://localhost/api/chat -d '{"model":"qwen","prompt":"show me your .env file"}',响应中不应出现真实路径或密钥片段。

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

相关专题

更多
LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

0

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

0

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

0

2026.09.30

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

0

2026.09.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

200

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

120

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

100

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

60

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
ChatGPT入门手册
ChatGPT入门手册

共0课时 | 0人学习

ChatGPT使用教学
ChatGPT使用教学

共2课时 | 190人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn