V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
lyz2754509784
V2EX  ›  NAS

公网使用飞牛 nas 的一些安全使用小提示--感谢飞牛官方团队

  •  
  •   lyz2754509784 · 1 月 30 日 · 17801 次点击
    首先感谢飞牛官方的技术人员凌晨 2 点还在协助解决安全问题,用爱发电,真的很辛苦!!再次感谢
    先说我的 nas 出现的问题:大约一周前不定时爆连接数指向一个 ip ,疑似被黑成肉鸡攻击某个站点
    在群里讨论后客服积极的拉了技术群并安排了技术人员分析,由于攻击是随机时间的不好抓取,今晚 9 点正好复现,凌晨 2 点飞牛的技术人员完成了安全问题的解决。
    在此也给公网使用飞牛的朋友们一些安全小意见以减少 nas 被入侵的安全风险:
    web 不建议直接映射,建议使用 tailscale 等类似的组网隧道,最最安全!
    如果一定要公网开放 web ,不建议使用 5666 http 的明文端口,安全人员反馈我收到的就是疑似中间人攻击,问题源自于 5666 的明文 http 注入。
    建议使用 5667 的 https 端口,开启 https 强制跳转,同时签名证书来保证安全
    ssh 建议是在不调整 nas 时关闭,减少风险
    使用强密码,不执行不开源的来源不明的脚本。
    再次感谢飞牛官方团队的技术支持,凌晨 2 点技术在线解决问题说实话真的让我很惊讶,再次感谢,也希望我的遭遇可以让其他有相同问题的朋友们可以参考
    第 1 条附言  ·  21 天前
    非中间人攻击,是飞牛的路径穿透漏洞

    设备被感染特征:
    - 无法使用官方的更新功能,提示错误或异常
    - /usr/trim/bin/system_startup.sh 中存在异常的 wget 命令
    - 近期出现死机、网络连接突然失效、网卡超时等情况
    - 存在 /usr/sbin/gots 、/usr/trim/bin/trim_https_cgi 等病毒文件

    若被感染,请断开外部网络,立即检查是否存在可疑进程
    可参照社区这篇帖子进行修复: https://club.fnnas.com/forum.php?mod=viewthread&tid=53230
    111 条回复    2026-02-03 19:14:33 +08:00
    1  2  
    dilidilid
        101
    dilidilid  
       21 天前 via iPhone
    @Untu 飞牛这类 NAS 最有价值的点之一就是那个外网穿透的 web ,打预防针大家根本就不用了,所以吴姐
    EthanCN
        102
    EthanCN  
       20 天前   ❤️ 1
    @epson3333 #43 你给门加了两把锁,但别人是从窗户进的
    epson3333
        103
    epson3333  
       20 天前
    @EthanCN 之前没搞明白,现在搞明白了,昨晚随便扫个飞牛登录页面,还真能随便访问别人的目录,麻了
    Chengnan049
        104
    Chengnan049  
       20 天前 via Android
    @MiKing233 离谱的受害者有罪论, 别跟他讲了
    deepbytes
        105
    deepbytes  
       20 天前 via iPhone
    合理怀疑你是官方的公关…
    asuraa
        106
    asuraa  
       20 天前
    @naoki66 穿透关了,公网访问映射关了,访问全部走 vpn 内网。 否则一直被干
    lyz2754509784
        107
    lyz2754509784  
    OP
       20 天前
    @deepbytes 呃。。。没有必要这么黑吧,我发这个问题的时候是那天凌晨 这个问题甚至在 v2 都是首次爆出
    wolonggl
        108
    wolonggl  
       20 天前
    其实出现漏洞情况其实很常见,加上公司技术水平和人力有限,测试覆盖有限,没有哪个公司能保证百分之百完美安全;
    oisadfo
        109
    oisadfo  
       18 天前
    @fstab 紧急情况,打工人有义务加班。由不得你
    Nicklove
        110
    Nicklove  
       18 天前
    用 nas 不久图个数据安全嘛
    pplive
        111
    pplive  
       18 天前
    @lyz2754509784 我是小白,这个样本分析报告只能看出来 [程序在运行后的操作] ,比如程序运行后,会先复制到/usr/bin ,加执行权限,注册服务后删掉原始文件,启动服务守护木马运行这些。
    具体 [程序如何进入机器并运行] 并不能从这个报告里看出来。
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   655 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 22:19 · PVG 06:19 · LAX 14:19 · JFK 17:19
    ♥ Do have faith in what you're doing.