修复建议:
请使用Ollama部署大模型的单位和用户立即采取以下措施进行漏洞修复:1、若Ollama只提供本地服务,设置环境变量Environment="OLLAMA_HOST=127.0.0.1",仅允许本地访问。 2、若Ollama需提供公网服务,选择以下方法添加认证机制:1)修改config.yaml、settings.json 配置文件,限定可访问Ollama 服务的IP地址;2)通过防火墙等设备配置IP白名单,阻止非授权IP的访问请求;3)通过反向代理进行身份验证和授权(如使用OAuth2.0协议),防止未经授权用户访问。