V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
qhd1988
V2EX  ›  NAS

悲,看飞牛的日志,估计已经被扫盘了

  •  
  •   qhd1988 · 10 天前 · 5574 次点击

    5 页 200 多条,短时间内,全是一样的日志内容,

    后知后觉了,照片估计都被扒了

    23 条回复    2026-02-09 15:13:25 +08:00
    Kirkcong
        1
    Kirkcong  
       10 天前
    grep -in "/app-center-static/serviceicon/myapp/" /usr/trim/nginx/logs/access.log

    用这个命令可以看出来具体访问过哪些。
    m1nm13
        2
    m1nm13  
       10 天前
    你算了吧,国内的家用宽带都是小水管上传,更别说用来保存东西的基本上都是国外的服务器,直连上传速度极其特别的低。你这些照片对于黑客来说全是垃圾,找不出一些有用的,担心照片被扒可以洗洗睡了
    iomect
        3
    iomect  
       10 天前
    没有人对你的照片感兴趣 都是找助记词 密码文本 秘钥之类的有价值的东西
    qhd1988
        4
    qhd1988  
    OP
       10 天前
    #1 @Kirkcong 是不是日志文件不对?我用`cat /usr/trim/nginx/logs/access.log | grep "29/Jan/2026"`看 1 月 29 的日志,啥都没打印
    Kirkcong
        5
    Kirkcong  
       10 天前
    @qhd1988 你看看 access.log 是不是自动归档了,比如 access.log.1 这种,或者 access*.gz
    qhd1988
        6
    qhd1988  
    OP
       10 天前
    #5 @Kirkcong 无了,应该是隔月了然后就清掉了,我用`cat /usr/trim/nginx/logs/access.log | head -10`最旧的一条是 2 月 1 号的了
    FloatingLeaves
        7
    FloatingLeaves  
       10 天前
    这个日志确定是攻击日志吗?我在路由器把外网都禁了还是有这个日志呢
    Ketteiron
        8
    Ketteiron  
       10 天前
    @FloatingLeaves #7 这个日志是文件的传输记录,如果自己没有下载 nas 文件,但是源源不断地产生记录就是正在被其他人下载,确认下日志时间是不是自己在操作。
    目前公网上还有超过 10% 飞牛用户依然在裸奔,各种证件照、私密照、明文密码记录、自动备份照片怕是被轮了几百遍了。
    Croow
        9
    Croow  
       10 天前
    op 的私密照被扒了嘛?😏
    jocover
        10
    jocover  
       10 天前 via iPhone
    照片没什么兴趣,我看到有人把邮箱密码和银行卡密码都放在一个文本里
    wenrouxiaozhu
        11
    wenrouxiaozhu  
       10 天前
    @jocover 不用密码管理软件嘛?
    sirlion
        12
    sirlion  
       10 天前
    系统备份恢复过去后,也能从 edge 直接看到密码
    ljsh093
        13
    ljsh093  
       10 天前
    我看我的这个界面,用户不是 nobody ,是我自己,难道逃过一劫?
    Solix
        14
    Solix  
       10 天前
    有人身份证件都是存照片,这个估计飞牛上的都扫完了
    obeykarma
        15
    obeykarma  
       10 天前
    @jocover 我看到过一个,vps 、助记词、银行卡和交易所密码在一个 txt 里
    relife
        16
    relife  
       10 天前
    我之前在 2C2G1T 的大盘鸡上 reinstall 的 FNOS 因为有段时间非常卡所以把系统重装成 alpine 拿来跑 rustfs 对象存储,现在想想可能那时候就中招了。
    yuPD97Yeed4QM245
        17
    yuPD97Yeed4QM245  
       10 天前 via iPhone
    老老实实存 vaultwarden
    vpjacob
        18
    vpjacob  
       10 天前
    nobody 就被入侵吗
    Eaven
        19
    Eaven  
       10 天前
    外网一定不要用 默认的端口 任何应用都是 看了看我的 没啥问题
    SnowMountain
        20
    SnowMountain  
       10 天前
    我看我 25 年 7 月就有大量的这种日志了,怎么确认被入侵呢
    xpy123993
        21
    xpy123993  
       9 天前 via Android
    这格式看着像 ssh ,看看 ssh 的日志?
    cocolp2323
        22
    cocolp2323  
       8 天前
    就算你学冠希哥别人也会当成是你从网上下的小姐姐,慌个毛
    cusuanan
        23
    cusuanan  
       6 天前
    @yuPD97Yeed4QM245 如果 fnos 用 docker 跑 vaultwarden ,这次被感染了,有密码丢失的风险吗? vaultwarden 开了 2fa
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1907 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 08:21 · PVG 16:21 · LAX 00:21 · JFK 03:21
    ♥ Do have faith in what you're doing.