当前位置: 首页 > news >正文

本地化部署Deepseek关于Ollama 安全加固方案(新手易学)

本地化部署Deepseek关于Ollama 安全加固方案(新手易学)

在这里插入图片描述

本方案针对使用ChatBox调用Ollama部署DeepSeek-R1:14b模型时的安全防护需求,提供四重防护措施。

🔒 一、关闭外网访问(关键步骤)

1. 修改监听地址

:: 创建并运行fix_ollama.bat
setx OLLAMA_HOST "127.0.0.1"

操作流程

  1. 右键桌面 → 新建文本文档 → 粘贴代码
  2. 保存为 fix_ollama.bat → 右键以管理员身份运行
  3. 重启Ollama服务

验证效果:重启后其他设备无法通过IP访问模型

2. 配置防火墙规则

  1. Win+S 搜索「防火墙」→ 打开高级安全设置
  2. 入站规则 → 新建规则 → 选择「端口」
  3. 输入特定端口:11434 → 选择「阻止连接」
  4. 命名规则为 Block Ollama

效果:仅允许本机ChatBox访问,阻断所有外部请求


🔑 二、添加访问密码(可选但推荐)

1. 密码文件配置

  1. 进入Ollama安装目录(默认 C:\Program Files\Ollama
  2. 新建 passwords.txt → 输入密码保存(如:mypassword123

2. 启动带认证服务

ollama serve --basic-auth user:mypassword123

3. ChatBox配置

在API地址栏填写:
http://user:mypassword123@127.0.0.1:11434


⚙️ 三、配置文件锁定(进阶)

1. 修改配置文件

notepad "$env:USERPROFILE\.ollama\config\config.json"

因安装地址不同,需要自己查找,可右键点击桌面快捷方式查找一下config.json位置
添加配置项:

{
  "host": "127.0.0.1"
}

2. 完整配置示例

{
  "id": "c74fc40b-7b19-4f8d-ab45-4ce67c92219a",
  "first-time-run": true,
  "host": "127.0.0.1"
}

🧪 四、验证加固效果

1. 本地访问测试

curl http://127.0.0.1:11434/api/tags

✅ 应正常返回模型列表

2. 外部访问测试

在其他设备执行:

telnet 你的IP 11434

❌ 应显示连接失败


🔄 补充配置方法

方法一:永久环境变量

  1. 右键「此电脑」→ 属性 → 高级系统设置
  2. 环境变量 → 新建系统变量:
    • 变量名:OLLAMA_HOST
    • 变量值:127.0.0.1
  3. 重启Ollama服务生效

方法二:启动参数强制绑定

ollama serve --host 127.0.0.1

温馨提示:建议同时启用防火墙规则与环境变量配置,实现双重防护。密码验证可根据实际安全需求选择启用。


**方案优势**:  
- 四层防护体系(网络隔离+认证机制+配置锁定+访问验证)  
- 兼顾易用性与安全性  
- 适用于Windows原生环境部署

相关文章:

  • 基于SpringBoot实现旅游酒店平台功能十六
  • element 的tab怎么动态根据参数值添加一个vue页面
  • UE4-UE5虚幻引擎,前置学习一--Console日志输出经常崩溃,有什么好的解决办法
  • C#的简单工厂模式、工厂方法模式、抽象工厂模式
  • C语言中关于数组和指针的重点知识
  • Hive SQL 精进系列:PERCENTILE_APPROX 搞定分位数
  • Android Dagger2 框架辅助工具模块深度剖析(六)
  • 运维工具推荐 -- 宝塔面板:一键部署服务器
  • Blender-MCP服务源码5-BlenderSocket插件安装
  • SOME/IP:用Python实现协议订阅、Offer、订阅ACK与报文接收
  • 《Python实战进阶》No24: PyAutoGUI 实现桌面自动化
  • 玩转ChatGPT:Claude 3.7 Sonnet进行数据分析(ARIMA)
  • 深度学习/机器学习毕业设计选题清单:热点课题与方向
  • Python之if语句
  • Freertos--把队列加入队列集
  • JumpServer基础功能介绍演示
  • Flexus应用服务器L实例、X实例以及ECS(弹性计算服务)之间的区别及其适用场景
  • PostgreSQL数据库版本支持策略
  • C++ STL算法函数 —— 应用及其操作实现
  • Ubuntu 24 常用命令方法
  • 对谈|《对工作说不》,究竟是要对什么说不?
  • 人民日报钟声:国际社会应共同维护科学溯源的正确方向
  • 2025五一档新片电影总票房破亿
  • 讲座|为什么要不断地翻译叶芝的诗?它们为什么值得细读?
  • 深观察丨从“不建议将导师挂名为第一作者”说开去
  • 厚重与潮流交织,淮安展现“运河之都”全新城市想象