家用住宅主机修复Ollama Bleeding
为什么你需要立即修复这个漏洞
Bleeding Llama(CVE-2024-39720)是一个影响Ollama的安全漏洞,攻击者可能利用它远程执行代码或获取敏感数据。
如果你在家里用台式机、NAS或旧笔记本跑Ollama提供AI服务,这个漏洞可能会让你的整台主机暴露在风险中。
本文就是专门给零基础家用用户准备的实操指南,从检查版本到升级验证,每步都有详细命令和截图式说明(文字版),确保你跟着做完就能彻底修复。
动手前先检查这些条件
- 能登录主机:不管是Windows、macOS还是Linux,你需要能打开终端(Windows用户用PowerShell或CMD,macOS/Linux用户打开Terminal)。
- 有管理员权限:升级Ollama需要sudo(Linux/macOS)或管理员身份(Windows)。如果不知道,先试试命令前加
sudo,输密码就行。 - 备份重要模型:虽然升级通常不会删模型,但以防万一,建议把
~/.ollama/models目录(或你自定义的路径)复制一份到外部硬盘。 - 确认当前版本:终端输入
ollama --version,如果低于0.1.40(或你查到的官方修复版本),就必须升级。
一步步修复Bleeding Llama漏洞
第一步:停止正在运行的Ollama服务
升级前确保没有进程占用文件。
Linux/macOS用户用:
sudo systemctl stop ollama
如果提示systemctl不可用,试试sudo service ollama stop。
Windows用户在任务管理器找到Ollama进程右键结束任务。
第二步:执行升级命令
不同系统升级方式略有不同:
- Linux/macOS(推荐用官方脚本):
curl -fsSL https://ollama.com/install.sh | sh
这个脚本会自动检测当前版本并覆盖安装到最新版。
注意:如果你的系统是Debian/Ubuntu,也可以先用sudo apt update && sudo apt install ollama,但官方脚本更稳妥。
- Windows:去Ollama官网下载最新安装包,直接运行覆盖安装。
第三步:重启并自启动服务
升级完成后启动服务:
sudo systemctl start ollama
如果没有systemd,用sudo service ollama start。
Windows用户重新运行桌面快捷方式或从开始菜单启动Ollama。
把服务设为开机自启(Linux):
sudo systemctl enable ollama
坑多别踩:这些细节一定要注意
- 升级后模型需要重新拉取吗? 不需要。模型文件单独存放在
~/.ollama/models,升级不会影响已下载的模型。 - 提示“无法连接到Ollama”:检查防火墙是否放行11434端口(Ollama默认端口),或者重启一下主机再试。
- 升级脚本失败(比如curl命令报错):多半是网络问题,尝试挂代理或换源。国内用户可以把脚本下载到本地再执行。
- Windows用户特别提醒:升级包安装时如果提示“正在使用”,先退出任务栏的Ollama图标并结束后台进程。
如何确认漏洞已彻底修复
方法1:检查版本号
在终端输入:
ollama --version
确认输出版本高于或等于官方公告中修复的版本(例如0.1.40)。
如果不放心,直接对比Ollama GitHub Releases页面最新版的标签。
方法2:执行一个简单的API调用
用curl测试服务是否正常:
curl http://localhost:11434/api/generate -d '{ "model": "llama3.2", "prompt": "Hello" }'
能正常返回JSON流就说明服务运行正常。
方法3:查看日志确认无异常
journalctl -u ollama --since "5 minutes ago" # Linux
如果有Bleeding Llama相关警告,说明升级生效了。
高频问题解答
Q:升级后以前的对话记录还在吗?
A:Ollama默认不保留对话记录,如果你使用了第三方UI(如Open WebUI),记录存在它的数据库里,与Ollama升级无关。
Q:我的Ollama版本低于0.1.40,但不想升级怎么办?
A:强烈建议升级,因为漏洞可能被利用。临时方案可以禁止外网访问11434端口,只允许127.0.0.1连接。
Q:升级过程中断电了,现在Ollama启动不了怎么办?
A:卸载重装即可。卸载命令:sudo apt remove ollama(Debian系)或sudo rm /usr/local/bin/ollama,然后重新运行安装脚本。模型文件不会丢。
总结
家用住宅主机跑Ollama本来就很方便,但安全不能忽视。
Bleeding Llama漏洞的修复其实就三步:停服务、升级、重启。
按本文步骤操作,十分钟就能搞定。
建议以后定期(比如每月)运行一次安装脚本保持最新版。
如果你在修复过程中遇到任何卡住的地方,回看“坑多别踩”部分,或者带着错误信息去Ollama社区搜索,通常很快能找到答案。