请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
abc8678
V2EX  ›  NAS

飞牛现在的安全性怎么样了,可以回归了吗?26 年 2 月中招后就一直不敢再开机

  •  
  •   abc8678 · 1 day ago via Android · 3183 views
    26 replies    2026-05-21 13:23:20 +08:00
    kkwa56188
        1
    kkwa56188  
       1 day ago   ❤️ 1
    没必要了,硬盘拆出来换家吧。
    不立危墙之下。
    dreampet
        2
    dreampet  
       1 day ago   ❤️ 2
    已经不用了,不是因为系统安全性的问题,而是官方遮遮掩掩处理问题的态度问题
    v0rtix
        3
    v0rtix  
       1 day ago
    没有百分百安全的产品 自己收敛好暴露面 禁用官方的内网穿透 自己搭建 vpn 安全性还是 ok 的
    hnbcinfo
        4
    hnbcinfo  
       1 day ago
    看你干啥用了,比如我,只用来搭配 pt 追剧,没有自己的隐私数据,用着还行,飞牛影视感觉还挺好用。
    elboble
        5
    elboble  
       1 day ago
    vps 重装了,单独安装 aria2 和 webdav ,也不是不能用。
    cmos
        6
    cmos  
       1 day ago
    easytier 组内网了,已经彻底关闭外网访问权限
    abc8678
        7
    abc8678  
    OP
       1 day ago via Android
    @hnbcinfo 原本是隐私放在威联通,影音两头都放的,就冲着 fn connect 的便捷。结果感觉飞牛似乎去攻击局域网的 windows 电脑和威联通了,但没找到证据。现在又安安静静的看不出诡异的症状了
    hnbcinfo
        8
    hnbcinfo  
       1 day ago
    @abc8678 虽然我飞牛只用来看电影,但我也从没开过远程连接,都是 easytier 组内网使用。目前没啥问题,甚至我连之前的漏洞更新都懒得更新了。
    shidianxia
        9
    shidianxia  
       1 day ago
    换原版 debian 了
    opengps
        10
    opengps  
       1 day ago
    只要不打开公网访问一直可以放心用
    diudiuu
        11
    diudiuu  
       1 day ago
    不让外网访问,掩耳盗铃吧
    wclebb
        12
    wclebb  
       1 day ago
    有点疑惑,如果不用公网,这还是 NAS 吗?
    就像 手机不用上网,那手机还是手机吗?不就是 iPod 了吧……
    zzxCNCZ
        13
    zzxCNCZ  
       1 day ago   ❤️ 1
    @wclebb #12 所有暴露在公网的服务都会有入侵风险,nas 里群晖也一样,就是哪个安全性高点的问题。国产系统起步晚,底线也比较低,最好的办法就是一开始就别暴露公网,使用 vpn 访问
    Huelse
        14
    Huelse  
       1 day ago
    直接关外网访问就是了,威联通和群晖早期也都被爆破过,没必要大惊小怪
    wxlwsy
        15
    wxlwsy  
       1 day ago
    我装虚拟机里面了, 开通了一个百度网盘,当离线下周还行. 不想装 windows 垃圾应用
    leiphi
        16
    leiphi  
    PRO
       1 day ago   ❤️ 1
    不愁福报的话是可以用的
    m1nm13
        17
    m1nm13  
       1 day ago
    用别怂,怂别用
    sicifus
        18
    sicifus  
       1 day ago
    放弃阈值=max 重大差错(态度原因,能力原因)

    对于我个人来说,目前飞牛态度问题导致重大差错数=1 ,
    但由于其他方便的用下来的便捷性、易用性尚可,
    愿意把放弃阈值设为 2 ,即再出现 1 次类似 2 月的服务态度问题、或者 2 次重大的产品 Devops 能力问题,
    则彻底放弃飞牛。
    sicifus
        19
    sicifus  
       1 day ago
    每个人的效益函数和参数都是不一样的,要根据自己的情况调整。
    譬如等式左边的放弃阈值设为 0~+∞,
    譬如等式右边的 max 函数改为 sum 或其他函数,等等
    jqknono
        20
    jqknono  
       1 day ago
    很多小白不在意安全, 觉得被入侵离自己很远, 我其实建议小白用 windows server, IIS 里什么都有, 然后搭虚拟局域网, zerotier/tailscale/easytier/cloudflared 等都很方便.

    FRP 的端口暴露是我在网上看到的最多的被黑通道, 小白可能不知道自己的端口为何被人猜到, 就是机器扫, 没什么别的.

    还有说 ssh/rdp 改个端口继续用密码登录就是安全的, 都比较业余, 除了扫端口, 再叠加扫协议, 代价没有增加多少.

    要从机制上保证安全, 而非"避免让人猜到", VPN 是我能想到的唯一答案.
    Ayanokouji
        21
    Ayanokouji  
       1 day ago
    @wclebb #12 我和你理解的刚好相反,nas 对我来说是 only storage ,其他的东西属于 micro ( home ) server ,需要部署在其他机器上。
    momo31
        22
    momo31  
       1 day ago
    我也关机了,前几天拿出来重装了 truenas
    Mar5
        23
    Mar5  
       1 day ago
    换装了 Debian13,缺少了功能整合及统一界面略显简陋,但胜在安全稳定。
    assad
        24
    assad  
       1 day ago
    看个电影就行了,其他不用
    zxjxzj9
        25
    zxjxzj9  
       1 day ago
    为什么不直接换成 debian 呢?
    SakuraYuki
        26
    SakuraYuki  
       16h 10m ago
    @wclebb vpn 打洞不就行了,没必要整个机器的服务都暴露在公网上
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   913 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 66ms · UTC 21:33 · PVG 05:33 · LAX 14:33 · JFK 17:33
    ♥ Do have faith in what you're doing.