这段时间网络上最火除了OpenClaw外,就应该是CC和飞牛的“暴雷”事件了。这已经不是新闻了!
CloudCone,简称CC,虽然是阿三开的,但是在国内有大量的用户,也能算得上是一个“大厂”了。我在《我在使用的VPS:CloudCone(简称:CC)》里也提到,我的博客使用了CC有三四年之久。好在《老张博客搬家至酷鸭数据香港VPS》,这次暴雷老张博客才没有受到影响 ,但是我的几个Docker服务还都在CC上。昨天晚上看到的通知,VPS可以重建了,但是所以数据全丢了。数据丢了这么严重的事件上,阿三却是一句话带过,好像这次暴雷和他没有关系一样!
1月22号开始,就有不少飞牛用户反映自己的网络卡顿、网络连接数上万,上传下截数据猛增。但是官对开始对这件事好像不是太重视,只是提到出现这种情况是把飞牛放在公网且用了http协议导致的。直到最后事态严重了,才承认自己代码有疏漏,才做了紧急的版本更新和专项的查杀脚本。因为我的飞牛是及时更新,也没有出现网络连接数上万、下传下载等异常情况,以为没有中招。昨天下午官方发布查杀脚本 ,我便跑了一下,NND,也中招了。也不知道自己的数据有没有被外流!
从这两件暴雷事情,来聊一聊!
服务商都是一个尿性
虽然免费使用飞牛,不应该这样说,但是飞牛官方在最初处理这件事情上是不到位了。不管是飞牛还是CC或是其他,遇到这样的情况时,好像都会去极力掩饰自己的问题,这么做估计是想保住自己的口碑,但是为什么不能直面问题去解决了。其实早在几个月前,就有人提出过飞牛的漏洞,但是官方并没有去解决!想一想,大厂都是这样,就更不要说小厂或是野鸡商家了。如果CC的事情发生在小厂上,估计会跑路!所以,以后就不要说什么大厂小厂了!
安全意识淡薄
我的爱快、OP、飞牛、黑群晖,都是直接用动态域名解析放在公网上的,而且密码全都是一样的,更为可怕的都是弱口令密码。这次事情之后,已把端口映射停掉了,目前正在寻求一个安全的方案。不知道你是不是这样!以后一定得要谨记教训了!千万不能让自己的设备在网络上“裸奔”了!随着飞牛暴雷事件,很多人都提到了Lucky,这几天得要好好研究研究,好给我的飞牛加装几把安全锁!
数据备份的重要性!
不管是大厂还是小厂,一定得要记住对数据进行备份!一定要备份!一定要备份!一定要备份!重要的情况说三遍!我的博客以及Docker服务都是三方备份,除备份到服务器本地外,同时还备份到了阿云OSS和OneDrive网盘。CC这次暴雷,虽然数据有备份,但是服务器重装、网站环境配置等等,又得要折腾好几天了!这都第四天了,我的两台CC还不能重装!NND,也不知道什么时候可以恢复。


二次验证如果有的话得开,杀毒软件也得整上,另外就是多备份隔离了。似乎防不胜防。
@acevs: 现在外网关了,应该安全一些了。
我第一时间升级了1.1.8,那时估计还没被攻击吧。
@ymz: 我也是第一时间更新了,但是还是中了。你最好检查下。
数据安全这个东西,任重而道远。2fa还是有必要的,当然如果是漏洞,那什么策略都没啥用了。
@obaby: 这次飞牛的漏洞,门好好的,就是墙坏了,
雷池WAF搞起来,我中午看了一下雷池WAF的防护日志里,M的好多来扫描飞牛的,好在基本都拦截了,要不然……,这次飞牛的态度确实让人意想不到,估计又有不少人转战黑群晖或其它NAS产品了。
@Feng: 是的,开始不想认,最后不得不认。
这么可怕,我得马上把一些端口关闭了,这样太可怕了
@织梦岁月: 我把端口全关了。
阿云OSS和OneDrive网盘的备份是自动的还是手动的呢?想参考下相关的备份策略。
@广树: 宝塔或是1P都好“计划任务”
飞牛前置套一层雷池waf,目前的漏洞能拦截。
@萧瑟: 已经准备上了。
我收到邮件了,可以重装系统,但数据都丢了,不过也无所谓,上面都是一些拿来练手的程序,重新部署就是了。
@小饿: 我的还好吧,就是麻烦了一些配置环境的时间,数据都有备份
主要是我的RSS在上面运行,且没有备份……
@老刘博客: 我的全有备份,现在又跑起来了。
已经在考虑自建家庭服务器了,毕竟搭建的服务基本只有我自己在用
@吉吉如律令: 哪里运营商可以开80、443??
商家赚钱第一,被人爆了还无法修复,笑死
@老何: 没办法,只能认
刚好这两个我都没用,这算是逃过一劫了,无数次蠢蠢欲动,但都没有实践
@XIGE: 两个我都用,都中招。
知道飞牛这事,但最近老是出外勤,上班时间没条件远程折腾,下班回去难得轻松又不想弄,拖了几天了;不过我简单查了下资源占用,好像我没中招
@花非花: 必须要用脚本跑一下。
我的CC,点进去就是404,用都不能用了,太惨了
@我是军爸: 现在应该可以了吧。
破cc还没重建好。
@网友小宋: 多刷新几次就可以了。
还好没整飞牛,让我的群辉220+再战1年,等内存降了 整个高配nas再pve+飞牛
当初看到你转头CC怀抱,我也去买了,测试了下嫌CC客户端访问慢,所以还是继续搬瓦工了。我现在所有的服务都在搬瓦工上。
@平安家属子痕: 我的CC是4C4G的,舍不得丢。。呵。
张总是不是应该把 并墙裂推荐的VPS CloudCone 给下了呢?
@广树: 重建好了,继续使用。
可靠和安全是最贵的
@阿杰 Jack: 又可靠,又安全,不好找。
免费的才是最贵的。
@土木坛子: 还好这次没有什么损失。
看到好多博主都在说飞牛那那儿都有问题 但我看着他们用着也很香 实际确实也很香啊 哈哈
@刘郎: 用着是香,真香。
我的cc好像还不能重装,还早没啥重要数据
@满心: 可以的,一直点,我也是点了N次。
我的CC好像是正常的,今晚看了你博客感觉怕怕的,老张,香港用的那家?
@老罗爱折腾: 香港我是用的酷鸭,右侧广告有,目前我的博客就是放在酷鸭
被搞的设备都是暴露了ipv4公网的,用户一定要考虑暴露公网的风险,此次事件飞牛反应也不快,听说漏洞之前就有用户反应。
CloudCone我也有,重要的数据不敢放上面,只能当玩具随便玩玩
飞牛没用过,只用黑群晖