V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  dilidilid  ›  全部回复第 8 页 / 共 105 页
回复总数  2096
1 ... 4  5  6  7  8  9  10  11  12  13 ... 105  
2 月 3 日
回复了 happyxhw101 创建的主题 NAS 分享下我的 nas 安全方案
@wonderfulcxm nginx 在 docker 里,只要不是把根目录挂上去了就算穿越也只能在 docker 里面玩
2 月 3 日
回复了 keyu1103 创建的主题 NAS 关于 fnos 迁 pve+ubuntu 的应用替代方案
我以前折腾过很多比你这更复杂的方案,现在就直接 Debian+docker ,尽量减少无用的中间层。只用官方源把 Debian 搞炸的概率比我自己捣鼓 PVE 出问题的概率低多了
"飞牛论坛是一片风平浪静",那不是废话,你不知道飞牛论坛是控评的吗
很多设备在 LAN 里是不设防的,比如很多智能家居(无密码)、路由器(默认密码)、PC (弱口令)
2 月 3 日
回复了 EyebrowsWhite 创建的主题 信息安全 飞牛的影响面比想象的大很多
@adminpro 你别说,飞牛还真收钱了。而且你这种说法比我们批评飞牛的用户还要刻薄,我们是把飞牛作为一家正经的商业公司对待的,你的说法等于是说,飞牛这玩意儿就不配收钱,飞牛老板听到怕是得气死
2 月 3 日
回复了 EyebrowsWhite 创建的主题 信息安全 飞牛的影响面比想象的大很多
@iorilu 在欧美吃诉讼吃到饱( FNC 很多可是付费用户,再加上飞牛硬件的用户),直接可以准备破产清算了。也就在东大可以捂盖子装作无事发生,就这还很多人觉得大家太过苛责了呢。

@jacketma 显然官方是能判断的,后来的解决方案就是 FNC 断开没升级到最新版本的飞牛终端。之前为什么拖了这么久不行动原因就不得而知了
2 月 3 日
回复了 lyz2754509784 创建的主题 NAS 讨论关于 nas 的系统选择有没有好的建议
@SuperXX 看怎么说呗,理论来说 Windows 、macOS 、Chrome 也可能有什么严重的 0day 漏洞让所有数据被爆破,终端都不安全那 NAS 再安全也没有意义,但从历史来看他们都还算比较靠谱。而 Tailscale 是正经商业公司,有盈利模式也有大量的商用案例考验,安全性对家用来说还是没问题的
漂移一般两个问题,一个是接收器过热一个是 2.4G/USB3.0 干扰,这两个问题都能通过延长线解决
对小白来说,相信品牌比相信技术实在得多。重要的个人数据用口碑良好的公有云(比如 iCloud 、One Drive 、Google Drive )做同步,然后额外做一份离线备份备份到外接硬盘,这基本上就足够安全了,比你用任何品牌或者自建的 NAS 都靠谱,还支持外网访问。其次就是用群晖、威联通这种久经考验的成品 NAS ,虽然这几家也出过不大不小的事故,但事故处置和影响控制都比小作坊强多了。

说实话我实在想不到对小白用户来说,需要外网访问的前提下,个人文档数据不用公有云的理由
@cat55 你说的对技术论坛用户确实有一定价值,但 FN 这次波及更广的是广大小白用户,你不可能让非技术用户都去理解什么是 TCP/IP 直连,什么是 VPN ,什么是代理协议,就跟你也不了解其他很多领域的专业知识一样。那么事实上从普通用户的视角唯一学到的就是重要用途不要使用小厂的免费产品。虽然用户不了解技术细节,但 FNC 是飞牛官方背书的连接方式,出了问题当然只能怪飞牛,再要怪的话只能怪自己为什么图便宜选择飞牛
从普通用户的角度说,直接端口暴露就不说了大概率根本不懂,fn connect 这是 OS 官方提供的外网访问的通道,在非技术用户的眼里就是公网访问最靠谱的方案,比你说的 VPN 、FRP XTCP 、STCP 更有安全感,至于什么是直连这种技术细节那肯定是不懂的。
而且 fn connect 可是官方提供的唯一付费软件服务,fnos 也是宣传的对小白友好,到最后你被告知怎么这么没有安全意识,怎么会用公网直连这么危险的方案,我相信普通用户肯定是一脸的懵逼,你在说啥?
2 月 2 日
回复了 lyz2754509784 创建的主题 NAS 讨论关于 nas 的系统选择有没有好的建议
@Neolin 这个严重程度真不是一个等级的……证书泄漏只是有中间人攻击的风险,必须要介入路由链路篡改报文才能实现攻击,fnos 这次是直接裸奔了
@sirlion data 里的又不会自己启动,只要你的启动链条上不被污染基本就没啥问题。保险起见 data 盘里的所有软件需要重装,脚本需要检查
@axiao12 你误会了,我不是说你开脱,而是之前有不少人说飞牛是国内公司/小公司/用爱发电,所以他们有漏洞或者漏洞修复不及时可以理解,人家现在也修复了论迹不论心 blabla

但你的经历其实说明飞牛藏着掖着的做法导致大部分飞牛用户根本不知道发生了什么。回到你原来的问题,是的,只要你的登录页面可以被访问你的飞牛 nas 就能被扒个一干二净。不管是走 fnc 还是走 cloudflare proxy 都一样
@axiao12 你这条评论就是打脸各种替飞牛开脱的说法,现实就是大部分小白用户直到现在都不知道发生了什么。
飞牛现在的应对完全就是一丁点没把用户的数据安全当回事,FNC 不拦截不公告不下线,就是当鸵鸟赌大部分人不知道,而还没有更新新版本的 FNC 终端在这段时间(包括现在)就完全成为黑灰产的肉鸡。
2 月 2 日
回复了 mmaff5201314 创建的主题 MacBook Pro 这种磕碰会掉价多少?
磕碰机一人一价,最大的问题还不是贬值而是流通性低
2 月 2 日
回复了 lyz2754509784 创建的主题 NAS 讨论关于 nas 的系统选择有没有好的建议
既然你都懂 PVE+Docker 了那也不是纯小白用户了,我建议就是直接用裸机 Debian+Tailscale+Docker ,只要你不乱装第三方源,基本不会有啥问题。就算开放某个公网 web 端口被入侵也是在 Docker 容器里,只要没有 Docker 的逃逸 0day 基本不会出大乱子,怎么也比飞牛这种一个 web 服务出漏洞整个系统爆炸强多了
@aker91 那好我们论迹不论心,不说什么官方论坛提出漏洞一个月不修,也不提明知道是自己安全漏洞骗用户说 HTTP 中间人攻击。我们就说现在已经舆论发酵了,再怂能不能先把 FNC 访问定向拦截了?实在菜得抠脚改不来代码能不能先把 FNC 下线了?

我反正是无法理解都这样了还挂着 FNC 让用户受攻击,还能有人觉得现在这点指责严苛的。我说难听点吧,如果没有 V 站、B 站的扒皮,这件事可能还能被拖好几个月然后假装无事发生,期间无数被盗取个人数据和隐私的用户还会被嘲笑安全意识差,跟飞牛官方什么关系也没有。当然这可能也是你希望看到的局面吧
2 月 1 日
回复了 mingde816 创建的主题 NAS 为什么这么多人用飞牛 NAS,有什么优势吗
@OneLiteCore 飞牛如果要面向企业市场盈利的话,最重要的显然是底层架构优化,包括多用户权限管理、NAS 同步盘实现、多端备份、数据安全这些企业需求极高的功能,事实上群晖这几个功能做的都相当好,反而是不怎么重视媒体方面的功能。飞牛则完全是相反的,不管是论坛还是 b 站账号,还是实际的更新日志,完全聚焦在影视应用和挂载网盘这些东西上面,被一群根本没付费意愿的玩机小子带着跑,不知道创始人到底是什么打算
2 月 1 日
回复了 mingde816 创建的主题 NAS 为什么这么多人用飞牛 NAS,有什么优势吗
@OneLiteCore 我感觉你的很多问题其实是用 PVE 嵌套产生的,对普通用户如果只是以国产 nas 系统作为参照的话,直接装 Debian/Ubuntu 带 GUI 的发行版,大部分设置都能直接在 GUI 下完成(比如你说的 IP 设置),也根本不需要考虑 zsh 啥的。我也用过很长时间 PVE ,但我也知道这东西其实大部分时候是在解决家庭用户大概率一辈子也碰不上的问题,很大程度上本身就是个玩具。

我的观点是直接用主流发行版 Linux 在 AI 辅助下配置基本的 NAS 功能( SMB+Docker )复杂度其实已经很低了,如果这都无法接受那真的还是买成品硬件的好。
1 ... 4  5  6  7  8  9  10  11  12  13 ... 105  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3209 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 91ms · UTC 12:31 · PVG 20:31 · LAX 05:31 · JFK 08:31
♥ Do have faith in what you're doing.