飞牛无敌了,晚上十点才停止 fn connect,意思是还有六个小时可以全盘下载别人的资料? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Ja22
V2EX    信息安全

飞牛无敌了,晚上十点才停止 fn connect,意思是还有六个小时可以全盘下载别人的资料?

  •  
  •   Ja22 12 小时 56 分钟前 3199 次点击

    为什么不直接停,何意味?

    第 1 条附言    12 小时 20 分钟前

    飞牛官方人员反映漏洞全是用户的问题,谁让你们在公网暴露端口的1770020994747.jpg

    第 2 条附言    11 小时 50 分钟前
    该人员好像并非官方人员,只是社区解答员
    26 条回复    2026-02-02 20:09:34 +08:00
    coffeesun
        1
    coffeesun  
       12 小时 50 分钟前 via Android
    也没啥可看的,除非有 btc
    Puteulanus
        2
    Puteulanus  
       12 小时 42 分钟前
    不止下载资料,要我是攻击的,这会儿估计转成尽可能多的埋隐蔽的后门木马了,毕竟飞牛通知也压根都没提漏洞和木马的事,而且大部分人的第一印象肯定是升到最新版我就安全了

    它除非 1.1.18 说是升级但其实是把整个系统都给重装了
    Ja22
        3
    Ja22  
    OP
       12 小时 20 分钟前
    v1
        4
    v1  
       12 小时 18 分钟前
    用肥牛还不如 debian/ubuntu+各类套件自己整一个。小白用户不说,v2 还一群人追捧,属实没苦硬吃。
    dnslint
        5
    dnslint  
       12 小时 15 分钟前
    为什么不用群晖
    w292614191
        6
    w292614191  
       12 小时 15 分钟前   1
    谁让“你”在公网暴露端口?如果是合法暴露的为啥不做好安全防护呢?

    图片中你要求对方守法,那你守法了吗?(个人暴露公网、穿透)

    我不为谁,就觉得好奇。
    biaoge123
        7
    biaoge123  
       12 小时 14 分钟前
    @coffeesun #1 之前看到别人说能看见助记词啥的 还能把 bit 的密码导出来
    penisulaS
        8
    penisulaS  
       12 小时 14 分钟前   1
    不关有人骂,关了也有人骂:“在外面急着要东西,突然就下载不下来了”
    a9htdkbv
        9
    a9htdkbv  
       12 小时 14 分钟前
    @w292614191 其实通过飞牛官方中继服务器也有这个问题,不仅仅直接公网暴露端口
    Tomlls
        10
    Tomlls  
       12 小时 10 分钟前 via Android
    看了论坛才知道肥牛还有漏洞
    baiic
        11
    baiic  
       12 小时 7 分钟前
    @v1 飞牛相册我感觉还可以,immich 差点意思
    Nem0
        12
    Nem0  
       12 小时 6 分钟前
    还是要用成熟且广泛使用的产品
    kkkkkkhalil
        13
    kkkkkkhalil  
       11 小时 56 分钟前
    这个「青团」是官方人员吗?现在已经叫热心群众了
    Ja22
        14
    Ja22  
    OP
       11 小时 54 分钟前
    @w292614191 个人 nas 用官方穿透服务暴露 web 只是自己访问是不违法的,合法暴露没做好安全防护也是个人用户的锅,飞牛的锅在于,该漏洞长期已知但未修复,已被第三方披露且广泛传播的情况下没有及时修复,明显低于行业安全水平
    eber
        15
    eber  
       11 小时 32 分钟前
    说实话:一下午啥都没干,翻了几十个人的飞牛,硬盘里全 TM 是成人片!!!服了!!! 如果这次漏洞受害者大部分是这些人 其实影响不大。稍微有点安全意识的都会用 tailscale 或者上个 web 防火墙。
    MiKing233
        16
    MiKing233  
       11 小时 26 分钟前
    限时偷窥即将结束, 飞牛贴心短信提醒
    alfawei
        17
    alfawei  
       11 小时 23 分钟前 via iPhone
    @eber 我看到的和你不一样
    Hephaistos
        18
    Hephaistos  
       11 小时 19 分钟前
    @eber 变成肉鸡还影响不大么,笑
    clevo
        19
    clevo  
       10 小时 19 分钟前
    我记得之前绿联还是哪个也是漏洞,过了也没多久,你们咋这么喜欢用国产 xx 系统呢
    spritecn
        20
    spritecn  
       9 小时 28 分钟前
    企业要是用飞牛的话,没找到原因和彻底解决方案,停了怎么交代呢?我看这些看电视的无所谓,就几 T 电视剧,拿走呗
    再说暴出来已经周六了,让爱 996 发电?
    spritecn
        21
    spritecn  
       9 小时 27 分钟前
    也没见你给钱..主要是
    Gilfoyle26
        22
    Gilfoyle26  
       9 小时 24 分钟前
    发个公告:告诉大家还有 6 个小时可以下载,要下的赶快下
    irvinglove
        23
    irvinglove  
       9 小时 10 分钟前
    @spritecn 主要是官方只要漏洞已经一个多月了,没动静,才是被骂的最主要原因。
    shuiduoduo
        24
    shuiduoduo  
       8 小时 53 分钟前 via iPhone
    @eber 你头像
    f360967847
        25
    f360967847  
       8 小时 48 分钟前
    推送信息真的不太行。。。这种虽然不能马上一刀切,但是确实应该尽早发布公告,哪怕你通过更新系统通道通知一下也好。
    mfaner
        26
    mfaner  
       8 小时 43 分钟前
    如果有用户之前不知道这个漏洞(短信通知前),又只有 fnconnect 一种连接方式能访问 nas ,需要有时间准备。这点我觉得没问题。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     972 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 20:53 PVG 04:53 LAX 12:53 JFK 15:53
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86