请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
abc8678
V2EX  ›  NAS

飞牛现在的安全性怎么样了,可以回归了吗?26 年 2 月中招后就一直不敢再开机

  •  
  •   abc8678 · 9h 51m ago via Android · 2401 views
    24 replies    2026-05-20 15:10:45 +08:00
    kkwa56188
        1
    kkwa56188  
       8h 54m ago   ❤️ 1
    没必要了,硬盘拆出来换家吧。
    不立危墙之下。
    dreampet
        2
    dreampet  
       8h 24m ago   ❤️ 2
    已经不用了,不是因为系统安全性的问题,而是官方遮遮掩掩处理问题的态度问题
    v0rtix
        3
    v0rtix  
       8h 23m ago
    没有百分百安全的产品 自己收敛好暴露面 禁用官方的内网穿透 自己搭建 vpn 安全性还是 ok 的
    hnbcinfo
        4
    hnbcinfo  
       8h 11m ago
    看你干啥用了,比如我,只用来搭配 pt 追剧,没有自己的隐私数据,用着还行,飞牛影视感觉还挺好用。
    elboble
        5
    elboble  
       7h 47m ago
    vps 重装了,单独安装 aria2 和 webdav ,也不是不能用。
    cmos
        6
    cmos  
       7h 42m ago
    easytier 组内网了,已经彻底关闭外网访问权限
    abc8678
        7
    abc8678  
    OP
       7h 34m ago via Android
    @hnbcinfo 原本是隐私放在威联通,影音两头都放的,就冲着 fn connect 的便捷。结果感觉飞牛似乎去攻击局域网的 windows 电脑和威联通了,但没找到证据。现在又安安静静的看不出诡异的症状了
    hnbcinfo
        8
    hnbcinfo  
       7h 32m ago
    @abc8678 虽然我飞牛只用来看电影,但我也从没开过远程连接,都是 easytier 组内网使用。目前没啥问题,甚至我连之前的漏洞更新都懒得更新了。
    shidianxia
        9
    shidianxia  
       7h 24m ago
    换原版 debian 了
    opengps
        10
    opengps  
       7h 18m ago
    只要不打开公网访问一直可以放心用
    diudiuu
        11
    diudiuu  
       7h 18m ago
    不让外网访问,掩耳盗铃吧
    wclebb
        12
    wclebb  
       7h 11m ago
    有点疑惑,如果不用公网,这还是 NAS 吗?
    就像 手机不用上网,那手机还是手机吗?不就是 iPod 了吧……
    zzxCNCZ
        13
    zzxCNCZ  
       7h 7m ago   ❤️ 1
    @wclebb #12 所有暴露在公网的服务都会有入侵风险,nas 里群晖也一样,就是哪个安全性高点的问题。国产系统起步晚,底线也比较低,最好的办法就是一开始就别暴露公网,使用 vpn 访问
    Huelse
        14
    Huelse  
       6h 58m ago
    直接关外网访问就是了,威联通和群晖早期也都被爆破过,没必要大惊小怪
    wxlwsy
        15
    wxlwsy  
       5h 16m ago
    我装虚拟机里面了, 开通了一个百度网盘,当离线下周还行. 不想装 windows 垃圾应用
    leiphi
        16
    leiphi  
    PRO
       5h 9m ago   ❤️ 1
    不愁福报的话是可以用的
    m1nm13
        17
    m1nm13  
       4h 39m ago
    用别怂,怂别用
    sicifus
        18
    sicifus  
       4h 25m ago
    放弃阈值=max 重大差错(态度原因,能力原因)

    对于我个人来说,目前飞牛态度问题导致重大差错数=1 ,
    但由于其他方便的用下来的便捷性、易用性尚可,
    愿意把放弃阈值设为 2 ,即再出现 1 次类似 2 月的服务态度问题、或者 2 次重大的产品 Devops 能力问题,
    则彻底放弃飞牛。
    sicifus
        19
    sicifus  
       4h 20m ago
    每个人的效益函数和参数都是不一样的,要根据自己的情况调整。
    譬如等式左边的放弃阈值设为 0~+∞,
    譬如等式右边的 max 函数改为 sum 或其他函数,等等
    jqknono
        20
    jqknono  
       3h 7m ago
    很多小白不在意安全, 觉得被入侵离自己很远, 我其实建议小白用 windows server, IIS 里什么都有, 然后搭虚拟局域网, zerotier/tailscale/easytier/cloudflared 等都很方便.

    FRP 的端口暴露是我在网上看到的最多的被黑通道, 小白可能不知道自己的端口为何被人猜到, 就是机器扫, 没什么别的.

    还有说 ssh/rdp 改个端口继续用密码登录就是安全的, 都比较业余, 除了扫端口, 再叠加扫协议, 代价没有增加多少.

    要从机制上保证安全, 而非"避免让人猜到", VPN 是我能想到的唯一答案.
    Ayanokouji
        21
    Ayanokouji  
       2h 24m ago
    @wclebb #12 我和你理解的刚好相反,nas 对我来说是 only storage ,其他的东西属于 micro ( home ) server ,需要部署在其他机器上。
    momo31
        22
    momo31  
       2h 23m ago
    我也关机了,前几天拿出来重装了 truenas
    Mar5
        23
    Mar5  
       2h 4m ago
    换装了 Debian13,缺少了功能整合及统一界面略显简陋,但胜在安全稳定。
    assad
        24
    assad  
       1h 39m ago
    看个电影就行了,其他不用
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5192 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 196ms · UTC 08:50 · PVG 16:50 · LAX 01:50 · JFK 04:50
    ♥ Do have faith in what you're doing.