家用住宅主机修复Ollama Bleeding

为什么你需要立即修复这个漏洞

Bleeding Llama(CVE-2024-39720)是一个影响Ollama的安全漏洞,攻击者可能利用它远程执行代码或获取敏感数据。
如果你在家里用台式机、NAS或旧笔记本跑Ollama提供AI服务,这个漏洞可能会让你的整台主机暴露在风险中。
本文就是专门给零基础家用用户准备的实操指南,从检查版本到升级验证,每步都有详细命令和截图式说明(文字版),确保你跟着做完就能彻底修复。

动手前先检查这些条件

  1. 能登录主机:不管是Windows、macOS还是Linux,你需要能打开终端(Windows用户用PowerShell或CMD,macOS/Linux用户打开Terminal)。
  2. 有管理员权限:升级Ollama需要sudo(Linux/macOS)或管理员身份(Windows)。如果不知道,先试试命令前加sudo,输密码就行。
  3. 备份重要模型:虽然升级通常不会删模型,但以防万一,建议把~/.ollama/models目录(或你自定义的路径)复制一份到外部硬盘。
  4. 确认当前版本:终端输入ollama --version,如果低于0.1.40(或你查到的官方修复版本),就必须升级。

一步步修复Bleeding Llama漏洞

第一步:停止正在运行的Ollama服务

升级前确保没有进程占用文件。
Linux/macOS用户用:

sudo systemctl stop ollama

如果提示systemctl不可用,试试sudo service ollama stop
Windows用户在任务管理器找到Ollama进程右键结束任务。

第二步:执行升级命令

不同系统升级方式略有不同:

  • Linux/macOS(推荐用官方脚本)
  curl -fsSL https://ollama.com/install.sh | sh

这个脚本会自动检测当前版本并覆盖安装到最新版。
注意:如果你的系统是Debian/Ubuntu,也可以先用sudo apt update && sudo apt install ollama,但官方脚本更稳妥。

  • Windows:去Ollama官网下载最新安装包,直接运行覆盖安装。

第三步:重启并自启动服务

升级完成后启动服务:

sudo systemctl start ollama

如果没有systemd,用sudo service ollama start
Windows用户重新运行桌面快捷方式或从开始菜单启动Ollama。

把服务设为开机自启(Linux):

sudo systemctl enable ollama

坑多别踩:这些细节一定要注意

  • 升级后模型需要重新拉取吗? 不需要。模型文件单独存放在~/.ollama/models,升级不会影响已下载的模型。
  • 提示“无法连接到Ollama”:检查防火墙是否放行11434端口(Ollama默认端口),或者重启一下主机再试。
  • 升级脚本失败(比如curl命令报错):多半是网络问题,尝试挂代理或换源。国内用户可以把脚本下载到本地再执行。
  • Windows用户特别提醒:升级包安装时如果提示“正在使用”,先退出任务栏的Ollama图标并结束后台进程。

如何确认漏洞已彻底修复

方法1:检查版本号

在终端输入:

ollama --version

确认输出版本高于或等于官方公告中修复的版本(例如0.1.40)。
如果不放心,直接对比Ollama GitHub Releases页面最新版的标签。

方法2:执行一个简单的API调用

用curl测试服务是否正常:

curl http://localhost:11434/api/generate -d '{ "model": "llama3.2", "prompt": "Hello" }'

能正常返回JSON流就说明服务运行正常。

方法3:查看日志确认无异常

journalctl -u ollama --since "5 minutes ago"   # Linux

如果有Bleeding Llama相关警告,说明升级生效了。

高频问题解答

Q:升级后以前的对话记录还在吗?
A:Ollama默认不保留对话记录,如果你使用了第三方UI(如Open WebUI),记录存在它的数据库里,与Ollama升级无关。

Q:我的Ollama版本低于0.1.40,但不想升级怎么办?
A:强烈建议升级,因为漏洞可能被利用。临时方案可以禁止外网访问11434端口,只允许127.0.0.1连接。

Q:升级过程中断电了,现在Ollama启动不了怎么办?
A:卸载重装即可。卸载命令:sudo apt remove ollama(Debian系)或sudo rm /usr/local/bin/ollama,然后重新运行安装脚本。模型文件不会丢。

总结

家用住宅主机跑Ollama本来就很方便,但安全不能忽视。
Bleeding Llama漏洞的修复其实就三步:停服务、升级、重启。
按本文步骤操作,十分钟就能搞定。
建议以后定期(比如每月)运行一次安装脚本保持最新版。
如果你在修复过程中遇到任何卡住的地方,回看“坑多别踩”部分,或者带着错误信息去Ollama社区搜索,通常很快能找到答案。

分享到:
上一篇
跨境独立站宝塔面板服务器AI中转接口流式输出兼容修复
下一篇
自建OneAPI中转站防范Ollama数据泄露配置
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意