V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  Kirkcong  ›  全部回复第 3 页 / 共 63 页
回复总数  1256
1  2  3  4  5  6  7  8  9  10 ... 63  
@wangj00756 #61 不是我不相信的问题,而是 v 站里面所有这种类型的渗透测试都需要证明你的是你的,不管是我也好,其他人也好,都是如此。这和信不信你无关,而是曾经发生过,有人想搞对方,故意伪装成要求对自己进行渗透测试,导致人们在不知情的情况下集体对别人进行攻击。之所以这么严格,一个是因为这种事情影响到的可能是其他人,另一个原因是 在没有明确授权的情况下对某个设施进行渗透测试是违法的,这个是刑事责任。

通用的手法,是你在机器上放一段文字或某个特定页面,能和你在 v 站上放出的相对应即可。
2 月 5 日
回复了 ritziiiiii 创建的主题 NAS 三星 PM963 企业级 Nvme,待机功耗居然有 6W!
说点我们不知道的
2 月 5 日
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
@yinmin #21 太痛苦了,我机器几乎全是 Linux ,挂载 vhdx 还不如加密呢,唯一的一台 windows 游戏机不需要连接 nas
2 月 4 日
回复了 qhd1988 创建的主题 NAS 悲,看飞牛的日志,估计已经被扫盘了
@qhd1988 你看看 access.log 是不是自动归档了,比如 access.log.1 这种,或者 access*.gz
哦对,飞牛是属牛的差点忘了。
我也给你算一卦,nas 是啥星座的?
@Y25tIGxpdmlk 那就看你是更注重安全还是便捷了,如果 fnos 的用户提前知道会有这么严重的安全问题,想必要么不用,要么也不会上传手机备份文件、照片、合同等关键资料的吧。
2 月 4 日
回复了 qhd1988 创建的主题 NAS 悲,看飞牛的日志,估计已经被扫盘了
grep -in "/app-center-static/serviceicon/myapp/" /usr/trim/nginx/logs/access.log

用这个命令可以看出来具体访问过哪些。
2 月 4 日
回复了 94nb 创建的主题 NAS 想问个飞牛的使用场景如何保证安全?
哦对了,ios 的 stash 可以做到按照 ssid 自动判断要不要连接。不过这个 app 不是免费的。
2 月 4 日
回复了 94nb 创建的主题 NAS 想问个飞牛的使用场景如何保证安全?
你可以用 ss 协议进行组网,然后通过手机上的各种软件连接他,并且按照 app 进行分流,和你访问谷歌挺像的,只是用途不同。wg 一个是麻烦,另一个是 qos 问题,wg 是 udp 的包,国内有的运营商在高峰期会直接丢弃 udp ,所以即便不用 ss 的方案也找一个 tcp 的软件,比如 openvpn
换 openrouter
@wangj00756 #52 而且,就算你能证明域名是你的,也无法证明机器是你的。有可能只是你把自己域名指向到了别人的目标。

不是说你有这种意向,而是说确实证明不了这东西是你的,也确实发生过类似的事情。
@wangj00756 #52 这说明不了什么,我也能“证明”你这个域名属于我,你看,这是 cloudflare dns 管理界面,我能直接管理这个域名(当然都是假的)
https://i.imgur.com/p2iIGBD.png
@CodeDrift #54 用户有可能自己导出放在 nas 里面做备份的。
2 月 4 日
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
@richiewu 我不能告诉你,否则就是提供入侵教程了。
@Nexora #20 哦确实哦,刚发现 op 说的是办公室网络啊,我还以为是手机网络呢。你把家里的 fnos 和办公室连起来,真的要祈祷 fnos 没什么问题,fnos 就是一个跳板机,通过他能入侵公司全网,也能看你家里的设备。出了事公司让你赔钱都是运气好的,万一黑你的是境外的人员,那你就涉及到非法向境外传输数据了,刑事责任大概率免不了。
@yang0327519 #33 别猜了,方向完全不对。
2 月 4 日
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
区别大了去了
1. dsm telnet 不是默认开启的并且已经是被 ssh 替代的东西,出问题的比例在用户中不多。fnos 是默认开启的,并且官方的 fn connect 进一步加剧了该问题。
2. dsm 发布了声明,并且提供了修复方案。fnos 最开始说这是用户 http 明文传输的问题,后来压不住才承认。并且发出的系统更新有很多 bug ,有的无法升级,有的升级后无法挂载数据。
3. fnos 的这次事故本应该在一个月前就能避免的,12 月下旬就有人汇报了漏洞,官方也回应了说转交给了工程师。飞牛早就知道这个问题,但就是不修,dsm 可没有这样。
4. fnos 这次的事故是四个漏洞组合起来造成这次的问题,无论是路径穿越还是注入命令,都是基础到不能再基础的问题,而 fnos 却没有意识到。其他厂商可没有一次性爆出来 4 个这么严重的漏洞,并且造成这么严重的问题。

没有人说需要一个绝对安全的系统,而是 fnos 官方和别的厂商比起来差远了,最不可原谅的是,
1. fnos 一个月前就知道该漏洞,但没修。
2. 最开始告诉用户是 http 明文,用户自己的问题。
1  2  3  4  5  6  7  8  9  10 ... 63  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1028 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 18:49 · PVG 02:49 · LAX 11:49 · JFK 14:49
♥ Do have faith in what you're doing.