交易机器人搬上租来的服务器:配置里的密钥、快照和端口先过三道关 图 1
交易机器人搬上租来的服务器:配置里的密钥、快照和端口先过三道关 · 图 1

把一个网格机器人或者费率脚本从家用电脑搬到租来的云服务器,看起来是纯运维问题,实际上是一次密钥搬家:脚本挪过去的同时,交易所 API 密钥、配置文件、运行日志也一起住进了一台从开机第一秒就暴露在公网上的机器。共享电脑上的密钥卫生讲设备环境,本文讲另一种环境——租来的服务器,只谈防御,不构成投资建议。先列这台机器天然的暴露面。第一层是公网本身:云服务器默认带着开放的远程登录端口,脚本攻击几小时内就会到达;弱口令或者一键恢复默认密码的镜像,等于把门牌号连同钥匙孔一起公开。第二层是镜像和快照:云平台为你保留的系统盘快照,会完整带走配置文件夹里的明文密钥——旧快照在别人手里,等于旧密钥永远有效。第三层是操作通道:如果机器人放在带网页面板的容器里跑,面板自身的漏洞和弱口令就是第二条入口,这类面板事故每隔一阵就上一次新闻。密钥卫生的第一原则是权限最小:交易所 API 只开机器人真正需要的权限——只做交易就不开提币、不绑定空权限;密钥只与服务器固定 IP 绑定。这样即使密钥泄露,对方也无法从别处调用,更碰不到提币。第二原则是密钥不落明文散件:机器人密钥不要以文本文件形式躺在桌面、聊天记录和代码仓库里,用程序读取的配置机制存放;同一串密钥不要同时出现在服务器、自己电脑和云端备份三处。第三原则是随事件轮换:服务器重装过系统、克隆过快照、转让过实例,或面板爆过漏洞公告,都触发密钥轮换——先新建密钥验证可用,再删旧的,顺序反了机器人会断跑。运行环境的三条纪律。其一,远程登录关掉密码方式、改用密钥对,这是云服务器运维的通行基线;不用的端口全部关闭,别留着「方便」。其二,系统和依赖保持更新,机器人本身来自开源仓库的,锁定版本并记录来源,避免半夜自动拉入被投毒的新版。其三,最小化登录者:服务器只给负责维护的一两个人开通访问,别把登录凭证拉群共享,成员离开当天回收。日志留足保留期,异常登录和陌生进程靠日志回溯,不靠运气发现。日常再加一条轻量的:给机器人的下单频率和单笔金额各设一个脚本内的硬阈值,越线即停机并告警——策略写错或被篡改时,这道闸拦住的是自我伤害,成本只是一行配置。出事后的顺序要背下来:第一时间在交易所后台吊销该 API 密钥——机器人可以停,泄露中的密钥不能多活一夜;第二步隔离服务器(断网或快照留证后再处理,按你的止损优先级选);第三步审查交易所侧的账户操作记录,确认有没有陌生调用;第四步查密钥进入过哪些通道(配置仓库、聊天窗口、快照),把每一条都清一遍。别在服务器处理完之前重新启用同一串密钥。这里有个常见误区要纠正:很多人以为改一遍服务器密码就算处置完成,但密钥如果已经被读走,换服务器密码只是关门赶客——真正切断损失的动作永远发生在交易所侧,而不是服务器侧。收束成一张贴墙清单:只交易不提币、密钥绑 IP、配置不落明文、快照即轮换、端口做减法、面板少装、访问只留两三人、吊销永远先于排查。另外给预算紧的人一句实话:跑费率脚本不一定要云服务器,一台放在家里、不开放任何入站连接的旧笔记本配合出站轮询,暴露面反而更小——租来的机器贵在外面那张公网,能用出站连接解决的事,就别让密钥住进别人的机房。

交易机器人搬上租来的服务器:配置里的密钥、快照和端口先过三道关 图 2
交易机器人搬上租来的服务器:配置里的密钥、快照和端口先过三道关 · 图 2