急急急,请教一下NewAPI 里面为啥无缘无故多了一些普通用户账号??

2026-04-11 08:321阅读0评论SEO基础
  • 内容介绍
  • 文章标签
  • 相关推荐
问题描述:

之前注销了2个,我以为系统内置的,现在发现突然多了这么多不认识的!!我都不知道是怎么被添加进去的?被攻破了?
image2468×1104 356 KB

目前我想到的解决办法:
1. 白名单访问
2. 改newapi的默认3000端口为高位数端口
3. 关闭新用户注册

网友解答:
--【壹】--:

主要是我要用vertexAI的gemini,sub2API可以支持verterx 的json密钥调用吗


--【贰】--:

你自己用的话 服务器的ip白名单设置一下只允许自己的ip访问 最安全的方式了


--【叁】--:

这不就是变相打野吗,万一设置了新用户默认余额就能被人薅羊毛了


--【肆】--:

不明白,注册后又怎样?有什么风险吗?会对系统造成什么伤害为什么这些人要乱注册别人


--【伍】--:

image1399×542 55.5 KB
卧槽 我看了下我的 吓死我了


--【陆】--:

全部使用白名单访问呗,这样就不怕被攻克了


--【柒】--:

关了关了 还好没给额度 不然出大事


--【捌】--:

不是 是指你用的云服务器后台 比如阿里云啊 aws啊之类的都可以在界面上设置

如果用的服务器没有这功能 那就不要暴露newapi对外端口 开ssh forward用(ssh记得把密码登录给关了)


--【玖】--:

sub2api可以接入各个渠道的API吗?比如openrouter、智谱glm等等?


--【拾】--:

你关闭注册入口没用的,需要关闭新用户注册。最新的newapi也有这个问题。
你可以测试下,在你的网址后面加上/login,关闭入口也能注册


--【拾壹】--:

image1696×340 25 KB
把这个关了应该就没事了


--【拾贰】--:

这问题好像早上刚看过,

你没关注册吧,对不对

为什么newapi自用模式还会有这么多用户? 搞七捻三
自建newapi,自用模式,甚至没有注册按钮,但是每隔几天总会冒出来几个用户。我自己没有添加用户,很奇怪。有佬友知道怎么回事吗? [1000023483.jpg]

--【拾叁】--:

数据库被黑了吗?还是说newapi注册入口有bug


--【拾肆】--: Ethan:

image1399×542 55.5 KB

卧槽 我看了下我的 吓死我了

佬,是同一批人用脚本批量注册的,批量昵称特征:m_xxxs_xxxtest_sub_xxxuser_xxx
我的也是这样:
image1888×820 126 KB


--【拾伍】--:

佬,那是要怎么关闭注册,我这个自用模式的用户管理好像没有看到关闭注册的选项

Screenshot_2026-04-10-15-21-40-443_com.android.chrome_1775805729314edit1156×2368 147 KB


--【拾陆】--:

算半个bug吧,关闭注册入口≠关闭注册,只是在界面上隐藏了,连接后加/login也能注册


--【拾柒】--:

没研究过,似乎只能接出国外三大家的。。。


--【拾捌】--:

佬,我有个关于个人用户ip的问题。
我听说个人用户的ip是会不断轮换的,不是固定的,那么一些地方封禁ip或者比如在这里只允许自己ip访问会不会导致轮换后就自己也访问不了了


--【拾玖】--:

你在设置里面找一找,我记得有的。
我现在已经不用newapi了,感觉自用的话我更喜欢一点sub2api的界面

问题描述:

之前注销了2个,我以为系统内置的,现在发现突然多了这么多不认识的!!我都不知道是怎么被添加进去的?被攻破了?
image2468×1104 356 KB

目前我想到的解决办法:
1. 白名单访问
2. 改newapi的默认3000端口为高位数端口
3. 关闭新用户注册

网友解答:
--【壹】--:

主要是我要用vertexAI的gemini,sub2API可以支持verterx 的json密钥调用吗


--【贰】--:

你自己用的话 服务器的ip白名单设置一下只允许自己的ip访问 最安全的方式了


--【叁】--:

这不就是变相打野吗,万一设置了新用户默认余额就能被人薅羊毛了


--【肆】--:

不明白,注册后又怎样?有什么风险吗?会对系统造成什么伤害为什么这些人要乱注册别人


--【伍】--:

image1399×542 55.5 KB
卧槽 我看了下我的 吓死我了


--【陆】--:

全部使用白名单访问呗,这样就不怕被攻克了


--【柒】--:

关了关了 还好没给额度 不然出大事


--【捌】--:

不是 是指你用的云服务器后台 比如阿里云啊 aws啊之类的都可以在界面上设置

如果用的服务器没有这功能 那就不要暴露newapi对外端口 开ssh forward用(ssh记得把密码登录给关了)


--【玖】--:

sub2api可以接入各个渠道的API吗?比如openrouter、智谱glm等等?


--【拾】--:

你关闭注册入口没用的,需要关闭新用户注册。最新的newapi也有这个问题。
你可以测试下,在你的网址后面加上/login,关闭入口也能注册


--【拾壹】--:

image1696×340 25 KB
把这个关了应该就没事了


--【拾贰】--:

这问题好像早上刚看过,

你没关注册吧,对不对

为什么newapi自用模式还会有这么多用户? 搞七捻三
自建newapi,自用模式,甚至没有注册按钮,但是每隔几天总会冒出来几个用户。我自己没有添加用户,很奇怪。有佬友知道怎么回事吗? [1000023483.jpg]

--【拾叁】--:

数据库被黑了吗?还是说newapi注册入口有bug


--【拾肆】--: Ethan:

image1399×542 55.5 KB

卧槽 我看了下我的 吓死我了

佬,是同一批人用脚本批量注册的,批量昵称特征:m_xxxs_xxxtest_sub_xxxuser_xxx
我的也是这样:
image1888×820 126 KB


--【拾伍】--:

佬,那是要怎么关闭注册,我这个自用模式的用户管理好像没有看到关闭注册的选项

Screenshot_2026-04-10-15-21-40-443_com.android.chrome_1775805729314edit1156×2368 147 KB


--【拾陆】--:

算半个bug吧,关闭注册入口≠关闭注册,只是在界面上隐藏了,连接后加/login也能注册


--【拾柒】--:

没研究过,似乎只能接出国外三大家的。。。


--【拾捌】--:

佬,我有个关于个人用户ip的问题。
我听说个人用户的ip是会不断轮换的,不是固定的,那么一些地方封禁ip或者比如在这里只允许自己ip访问会不会导致轮换后就自己也访问不了了


--【拾玖】--:

你在设置里面找一找,我记得有的。
我现在已经不用newapi了,感觉自用的话我更喜欢一点sub2api的界面