请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
abc8678
V2EX  ›  NAS

飞牛现在的安全性怎么样了,可以回归了吗?26 年 2 月中招后就一直不敢再开机

  •  
  •   abc8678 · 8h 6m ago via Android · 2213 views
    23 replies    2026-05-20 14:46:03 +08:00
    kkwa56188
        1
    kkwa56188  
       7h 9m ago   ❤️ 1
    没必要了,硬盘拆出来换家吧。
    不立危墙之下。
    dreampet
        2
    dreampet  
       6h 39m ago   ❤️ 2
    已经不用了,不是因为系统安全性的问题,而是官方遮遮掩掩处理问题的态度问题
    v0rtix
        3
    v0rtix  
       6h 37m ago
    没有百分百安全的产品 自己收敛好暴露面 禁用官方的内网穿透 自己搭建 vpn 安全性还是 ok 的
    hnbcinfo
        4
    hnbcinfo  
       6h 26m ago
    看你干啥用了,比如我,只用来搭配 pt 追剧,没有自己的隐私数据,用着还行,飞牛影视感觉还挺好用。
    elboble
        5
    elboble  
       6h 2m ago
    vps 重装了,单独安装 aria2 和 webdav ,也不是不能用。
    cmos
        6
    cmos  
       5h 57m ago
    easytier 组内网了,已经彻底关闭外网访问权限
    abc8678
        7
    abc8678  
    OP
       5h 49m ago via Android
    @hnbcinfo 原本是隐私放在威联通,影音两头都放的,就冲着 fn connect 的便捷。结果感觉飞牛似乎去攻击局域网的 windows 电脑和威联通了,但没找到证据。现在又安安静静的看不出诡异的症状了
    hnbcinfo
        8
    hnbcinfo  
       5h 47m ago
    @abc8678 虽然我飞牛只用来看电影,但我也从没开过远程连接,都是 easytier 组内网使用。目前没啥问题,甚至我连之前的漏洞更新都懒得更新了。
    shidianxia
        9
    shidianxia  
       5h 38m ago
    换原版 debian 了
    opengps
        10
    opengps  
       5h 33m ago
    只要不打开公网访问一直可以放心用
    diudiuu
        11
    diudiuu  
       5h 32m ago
    不让外网访问,掩耳盗铃吧
    wclebb
        12
    wclebb  
       5h 26m ago
    有点疑惑,如果不用公网,这还是 NAS 吗?
    就像 手机不用上网,那手机还是手机吗?不就是 iPod 了吧……
    zzxCNCZ
        13
    zzxCNCZ  
       5h 22m ago   ❤️ 1
    @wclebb #12 所有暴露在公网的服务都会有入侵风险,nas 里群晖也一样,就是哪个安全性高点的问题。国产系统起步晚,底线也比较低,最好的办法就是一开始就别暴露公网,使用 vpn 访问
    Huelse
        14
    Huelse  
       5h 13m ago
    直接关外网访问就是了,威联通和群晖早期也都被爆破过,没必要大惊小怪
    wxlwsy
        15
    wxlwsy  
       3h 31m ago
    我装虚拟机里面了, 开通了一个百度网盘,当离线下周还行. 不想装 windows 垃圾应用
    leiphi
        16
    leiphi  
    PRO
       3h 24m ago   ❤️ 1
    不愁福报的话是可以用的
    m1nm13
        17
    m1nm13  
       2h 53m ago
    用别怂,怂别用
    sicifus
        18
    sicifus  
       2h 40m ago
    放弃阈值=max 重大差错(态度原因,能力原因)

    对于我个人来说,目前飞牛态度问题导致重大差错数=1 ,
    但由于其他方便的用下来的便捷性、易用性尚可,
    愿意把放弃阈值设为 2 ,即再出现 1 次类似 2 月的服务态度问题、或者 2 次重大的产品 Devops 能力问题,
    则彻底放弃飞牛。
    sicifus
        19
    sicifus  
       2h 34m ago
    每个人的效益函数和参数都是不一样的,要根据自己的情况调整。
    譬如等式左边的放弃阈值设为 0~+∞,
    譬如等式右边的 max 函数改为 sum 或其他函数,等等
    jqknono
        20
    jqknono  
       1h 22m ago
    很多小白不在意安全, 觉得被入侵离自己很远, 我其实建议小白用 windows server, IIS 里什么都有, 然后搭虚拟局域网, zerotier/tailscale/easytier/cloudflared 等都很方便.

    FRP 的端口暴露是我在网上看到的最多的被黑通道, 小白可能不知道自己的端口为何被人猜到, 就是机器扫, 没什么别的.

    还有说 ssh/rdp 改个端口继续用密码登录就是安全的, 都比较业余, 除了扫端口, 再叠加扫协议, 代价没有增加多少.

    要从机制上保证安全, 而非"避免让人猜到", VPN 是我能想到的唯一答案.
    Ayanokouji
        21
    Ayanokouji  
       39 mins ago
    @wclebb #12 我和你理解的刚好相反,nas 对我来说是 only storage ,其他的东西属于 micro ( home ) server ,需要部署在其他机器上。
    momo31
        22
    momo31  
       37 mins ago
    我也关机了,前几天拿出来重装了 truenas
    Mar5
        23
    Mar5  
       18 mins ago
    换装了 Debian13,缺少了功能整合及统一界面略显简陋,但胜在安全稳定。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5302 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 82ms · UTC 07:04 · PVG 15:04 · LAX 00:04 · JFK 03:04
    ♥ Do have faith in what you're doing.