CloudCone和飞牛都暴雷了!

这段时间网络上最火除了OpenClaw外,就应该是CC和飞牛的"暴雷"事件了。这已经不是新闻了!

CloudCone,简称CC,虽然是阿三开的,但是在国内有大量的用户,也能算得上是一个"大厂"了。我在《我在使用的VPS:CloudCone(简称:CC)》里也提到,我的博客使用了CC有三四年之久。好在《老张博客搬家至酷鸭数据香港VPS》,这次暴雷老张博客才没有受到影响 ,但是我的几个Docker服务还都在CC上。昨天晚上看到的通知,VPS可以重建了,但是所以数据全丢了。数据丢了这么严重的事件上,阿三却是一句话带过,好像这次暴雷和他没有关系一样!

1月22号开始,就有不少飞牛用户反映自己的网络卡顿、网络连接数上万,上传下截数据猛增。但是官对开始对这件事好像不是太重视,只是提到出现这种情况是把飞牛放在公网且用了http协议导致的。直到最后事态严重了,才承认自己代码有疏漏,才做了紧急的版本更新和专项的查杀脚本。因为我的飞牛是及时更新,也没有出现网络连接数上万、下传下载等异常情况,以为没有中招。昨天下午官方发布查杀脚本 ,我便跑了一下,NND,也中招了。也不知道自己的数据有没有被外流!

从这两件暴雷事情,来聊一聊!

服务商都是一个尿性

虽然免费使用飞牛,不应该这样说,但是飞牛官方在最初处理这件事情上是不到位了。不管是飞牛还是CC或是其他,遇到这样的情况时,好像都会去极力掩饰自己的问题,这么做估计是想保住自己的口碑,但是为什么不能直面问题去解决了。其实早在几个月前,就有人提出过飞牛的漏洞,但是官方并没有去解决!想一想,大厂都是这样,就更不要说小厂或是野鸡商家了。如果CC的事情发生在小厂上,估计会跑路!所以,以后就不要说什么大厂小厂了!

安全意识淡薄

我的爱快、OP、飞牛、黑群晖,都是直接用动态域名解析放在公网上的,而且密码全都是一样的,更为可怕的都是弱口令密码。这次事情之后,已把端口映射停掉了,目前正在寻求一个安全的方案。不知道你是不是这样!以后一定得要谨记教训了!千万不能让自己的设备在网络上"裸奔"了!随着飞牛暴雷事件,很多人都提到了Lucky,这几天得要好好研究研究,好给我的飞牛加装几把安全锁!

数据备份的重要性!

不管是大厂还是小厂,一定得要记住对数据进行备份!一定要备份!一定要备份!一定要备份!重要的情况说三遍!我的博客以及Docker服务都是三方备份,除备份到服务器本地外,同时还备份到了阿云OSS和OneDrive网盘。CC这次暴雷,虽然数据有备份,但是服务器重装、网站环境配置等等,又得要折腾好几天了!这都第四天了,我的两台CC还不能重装!NND,也不知道什么时候可以恢复。

 

评论区

共 53 条评论
  1. 头像
    悠见YUFM Lv2.初识寒暄
    备份、备份,多地备份,本地+多个云盘备份
    3月前
    1. 头像
      老张 博主
      @悠见YUFM 是的,所以CC暴雷,对我影响不大。
      3月前
  2. 头像
    美樂地 Lv8.把酒言欢
    CloudCone我也有,重要的数据不敢放上面,只能当玩具随便玩玩 飞牛没用过,只用黑群晖
    4月前
    1. 头像
      老张 博主
      @美樂地 现在CC我又启用了,反正天天备份 。
      3月前
  3. 头像
    粽叶加米 Lv5.熟稔有加
    被搞的设备都是暴露了ipv4公网的,用户一定要考虑暴露公网的风险,此次事件飞牛反应也不快,听说漏洞之前就有用户反应。
    4月前
    1. 头像
      老张 博主
      @粽叶加米 目前我把公网全关了,等一段时间再说。
      3月前
  4. 头像
    老罗爱折腾 Lv3.点头之交
    我的CC好像是正常的,今晚看了你博客感觉怕怕的,老张,香港用的那家?
    4月前
    1. 头像
      老张 博主
      @老罗爱折腾 香港我是用的酷鸭,右侧广告有,目前我的博客就是放在酷鸭
      4月前
  5. 头像
    满心 Lv5.熟稔有加
    我的cc好像还不能重装,还早没啥重要数据
    4月前
    1. 头像
      老张 博主
      @满心 可以的,一直点,我也是点了N次。
      4月前
  6. 头像
    刘郎 Lv4.常来常往
    看到好多博主都在说飞牛那那儿都有问题 但我看着他们用着也很香 实际确实也很香啊 哈哈
    4月前
    1. 头像
      老张 博主
      @刘郎 用着是香,真香。
      4月前
  7. 头像
    土木坛子 Lv2.初识寒暄
    免费的才是最贵的。
    4月前
    1. 头像
      老张 博主
      @土木坛子 还好这次没有什么损失。
      4月前
  8. 头像
    阿杰 Jack Lv2.初识寒暄
    可靠和安全是最贵的
    4月前
    1. 头像
      老张 博主
      @阿杰 Jack 又可靠,又安全,不好找。
      4月前
  9. 头像
    广树 Lv5.熟稔有加
    张总是不是应该把 并墙裂推荐的VPS CloudCone 给下了呢?
    4月前
    1. 头像
      老张 博主
      @广树 重建好了,继续使用。
      4月前
  10. 头像
    平安家属子痕 Lv7.志趣相投
    当初看到你转头CC怀抱,我也去买了,测试了下嫌CC客户端访问慢,所以还是继续搬瓦工了。我现在所有的服务都在搬瓦工上。
    4月前
    1. 头像
      老张 博主
      @平安家属子痕 我的CC是4C4G的,舍不得丢。。呵。
      4月前
😊