CloudCone和飞牛都暴雷了!

这段时间网络上最火除了OpenClaw外,就应该是CC和飞牛的"暴雷"事件了。这已经不是新闻了!

CloudCone,简称CC,虽然是阿三开的,但是在国内有大量的用户,也能算得上是一个"大厂"了。我在《我在使用的VPS:CloudCone(简称:CC)》里也提到,我的博客使用了CC有三四年之久。好在《老张博客搬家至酷鸭数据香港VPS》,这次暴雷老张博客才没有受到影响 ,但是我的几个Docker服务还都在CC上。昨天晚上看到的通知,VPS可以重建了,但是所以数据全丢了。数据丢了这么严重的事件上,阿三却是一句话带过,好像这次暴雷和他没有关系一样!

1月22号开始,就有不少飞牛用户反映自己的网络卡顿、网络连接数上万,上传下截数据猛增。但是官对开始对这件事好像不是太重视,只是提到出现这种情况是把飞牛放在公网且用了http协议导致的。直到最后事态严重了,才承认自己代码有疏漏,才做了紧急的版本更新和专项的查杀脚本。因为我的飞牛是及时更新,也没有出现网络连接数上万、下传下载等异常情况,以为没有中招。昨天下午官方发布查杀脚本 ,我便跑了一下,NND,也中招了。也不知道自己的数据有没有被外流!

从这两件暴雷事情,来聊一聊!

服务商都是一个尿性

虽然免费使用飞牛,不应该这样说,但是飞牛官方在最初处理这件事情上是不到位了。不管是飞牛还是CC或是其他,遇到这样的情况时,好像都会去极力掩饰自己的问题,这么做估计是想保住自己的口碑,但是为什么不能直面问题去解决了。其实早在几个月前,就有人提出过飞牛的漏洞,但是官方并没有去解决!想一想,大厂都是这样,就更不要说小厂或是野鸡商家了。如果CC的事情发生在小厂上,估计会跑路!所以,以后就不要说什么大厂小厂了!

安全意识淡薄

我的爱快、OP、飞牛、黑群晖,都是直接用动态域名解析放在公网上的,而且密码全都是一样的,更为可怕的都是弱口令密码。这次事情之后,已把端口映射停掉了,目前正在寻求一个安全的方案。不知道你是不是这样!以后一定得要谨记教训了!千万不能让自己的设备在网络上"裸奔"了!随着飞牛暴雷事件,很多人都提到了Lucky,这几天得要好好研究研究,好给我的飞牛加装几把安全锁!

数据备份的重要性!

不管是大厂还是小厂,一定得要记住对数据进行备份!一定要备份!一定要备份!一定要备份!重要的情况说三遍!我的博客以及Docker服务都是三方备份,除备份到服务器本地外,同时还备份到了阿云OSS和OneDrive网盘。CC这次暴雷,虽然数据有备份,但是服务器重装、网站环境配置等等,又得要折腾好几天了!这都第四天了,我的两台CC还不能重装!NND,也不知道什么时候可以恢复。

 

评论区

共 53 条评论
  1. 头像
    Jonty Lv1.萍水相逢
    还好没整飞牛,让我的群辉220+再战1年,等内存降了 整个高配nas再pve+飞牛
    4月前
  2. 头像
    网友小宋 Lv9.惺惺相惜
    破cc还没重建好。
    4月前
    1. 头像
      老张 博主
      @网友小宋 多刷新几次就可以了。
      4月前
  3. 头像
    我是军爸 Lv2.初识寒暄
    我的CC,点进去就是404,用都不能用了,太惨了
    4月前
    1. 头像
      老张 博主
      @我是军爸 现在应该可以了吧。
      4月前
  4. 头像
    花非花 Lv6.推心置腹
    知道飞牛这事,但最近老是出外勤,上班时间没条件远程折腾,下班回去难得轻松又不想弄,拖了几天了;不过我简单查了下资源占用,好像我没中招
    4月前
    1. 头像
      老张 博主
      @花非花 必须要用脚本跑一下。
      4月前
  5. 头像
    XIGE Lv6.推心置腹
    刚好这两个我都没用,这算是逃过一劫了,无数次蠢蠢欲动,但都没有实践
    4月前
    1. 头像
      老张 博主
      @XIGE 两个我都用,都中招。
      4月前
  6. 头像
    老何 Lv4.常来常往
    商家赚钱第一,被人爆了还无法修复,笑死
    4月前
    1. 头像
      老张 博主
      @老何 没办法,只能认
      4月前
  7. 头像
    吉吉如律令 Lv1.萍水相逢
    已经在考虑自建家庭服务器了,毕竟搭建的服务基本只有我自己在用
    4月前
    1. 头像
      老张 博主
      @吉吉如律令 哪里运营商可以开80、443??
      4月前
      1. 头像
        @老张 不用开80、443端口,直接内网穿透就行,ChmlFRP或者Cloudflare隧道,都是免费的内网穿透方案
        2月前
        1. 头像
          老张 博主
          @exyone 家里宽带也没有80和443,
          2月前
  8. 头像
    老刘博客 Lv3.点头之交
    主要是我的RSS在上面运行,且没有备份......
    4月前
    1. 头像
      老张 博主
      @老刘博客 我的全有备份,现在又跑起来了。
      4月前
  9. 头像
    小饿 Lv6.推心置腹
    我收到邮件了,可以重装系统,但数据都丢了,不过也无所谓,上面都是一些拿来练手的程序,重新部署就是了。
    4月前
    1. 头像
      老张 博主
      @小饿 我的还好吧,就是麻烦了一些配置环境的时间,数据都有备份
      4月前
  10. 头像
    萧瑟 Lv6.推心置腹
    飞牛前置套一层雷池waf,目前的漏洞能拦截。
    4月前
    1. 头像
      老张 博主
      @萧瑟 已经准备上了。
      4月前
😊