悲,看飞牛的日志,估计已经被扫盘了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
qhd1988
V2EX    NAS

悲,看飞牛的日志,估计已经被扫盘了

  •  
  •   qhd1988 2 月 4 日 5847 次点击

    5 页 200 多条,短时间内,全是一样的日志内容,

    后知后觉了,照片估计都被扒了

    23 条回复    2026-02-09 15:13:25 +08:00
    Kirkcong
        1
    Kirkcong  
       2 月 4 日
    grep -in "/app-center-static/serviceicon/myapp/" /usr/trim/nginx/logs/access.log

    用这个命令可以看出来具体访问过哪些。
    m1nm13
        2
    m1nm13  
       2 月 4 日
    你算了吧,国内的家用宽带都是小水管上传,更别说用来保存东西的基本上都是国外的服务器,直连上传速度极其特别的低。你这些照片对于黑客来说全是垃圾,找不出一些有用的,担心照片被扒可以洗洗睡了
    iomect
        3
    iomect  
       2 月 4 日
    没有人对你的照片感兴趣 都是找助记词 密码文本 秘钥之类的有价值的东西
    qhd1988
        4
    qhd1988  
    OP
       2 月 4 日
    #1 @Kirkcong 是不是日志文件不对?我用`cat /usr/trim/nginx/logs/access.log | grep "29/Jan/2026"`看 1 月 29 的日志,啥都没打印
    Kirkcong
        5
    Kirkcong  
       2 月 4 日
    @qhd1988 你看看 access.log 是不是自动归档了,比如 access.log.1 这种,或者 access*.gz
    qhd1988
        6
    qhd1988  
    OP
       2 月 4 日
    #5 @Kirkcong 无了,应该是隔月了然后就清掉了,我用`cat /usr/trim/nginx/logs/access.log | head -10`最旧的一条是 2 月 1 号的了
    FloatingLeaves
        7
    FloatingLeaves  
       2 月 4 日
    这个日志确定是攻击日志吗?我在路由器把外网都禁了还是有这个日志呢
    Ketteiron
        8
    Ketteiron  
       2 月 4 日
    @FloatingLeaves #7 这个日志是文件的传输记录,如果自己没有下载 nas 文件,但是源源不断地产生记录就是正在被其他人下载,确认下日志时间是不是自己在操作。
    目前公网上还有超过 10% 飞牛用户依然在裸奔,各种证件照、私密照、明文密码记录、自动备份照片怕是被轮了几百遍了。
    Croow
        9
    Croow  
       2 月 4 日
    op 的私密照被扒了嘛?
    jocover
        10
    jocover  
       2 月 4 日 via iPhone
    照片没什么兴趣,我看到有人把邮箱密码和银行卡密码都放在一个文本里
    wenrouxiaozhu
        11
    wenrouxiaozhu  
       2 月 4 日
    @jocover 不用密码管理软件嘛?
    sirlion
        12
    sirlion  
       2 月 4 日
    系统备份恢复过去后,也能从 edge 直接看到密码
    ljsh093
        13
    ljsh093  
       2 月 4 日
    我看我的这个界面,用户不是 nobody ,是我自己,难道逃过一劫?
    Solix
        14
    Solix  
       2 月 4 日
    有人身份证件都是存照片,这个估计飞牛上的都扫完了
    obeykarma
        15
    obeykarma  
       2 月 4 日
    @jocover 我看到过一个,vps 、助记词、银行卡和交易所密码在一个 txt 里
    relife
        16
    relife  
       2 月 4 日
    我之前在 2C2G1T 的大盘鸡上 reinstall 的 FNOS 因为有段时间非常卡所以把系统重装成 alpine 拿来跑 rustfs 对象存储,现在想想可能那时候就中招了。
    yuPD97Yeed4QM245
        17
    yuPD97Yeed4QM245  
       2 月 5 日 via iPhone
    老老实实存 vaultwarden
    vpjacob
        18
    vpjacob  
       2 月 5 日
    nobody 就被入侵吗
    Eaven
        19
    Eaven  
       2 月 5 日
    外网一定不要用 默认的端口 任何应用都是 看了看我的 没啥问题
    SnowMountain
        20
    SnowMountain  
       2 月 5 日
    我看我 25 年 7 月就有大量的这种日志了,怎么确认被入侵呢
    xpy123993
        21
    xpy123993  
       2 月 6 日 via Android
    这格式看着像 ssh ,看看 ssh 的日志?
    cocolp2323
        22
    cocolp2323  
       2 月 6 日
    就算你学冠希哥别人也会当成是你从网上下的小姐姐,慌个毛
    cusuanan
        23
    cusuanan  
       2 月 9 日
    @yuPD97Yeed4QM245 如果 fnos 用 docker 跑 vaultwarden ,这次被感染了,有密码丢失的风险吗? vaultwarden 开了 2fa
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2762 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 14:47 PVG 22:47 LAX 06:47 JFK 09:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86