V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Kirkcong  ›  全部回复第 1 页 / 共 61 页
回复总数  1220
1  2  3  4  5  6  7  8  9  10 ... 61  
18 小时 49 分钟前
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
@zhzy 能不能找到是一回事,我提不提供是另一回事。。
@Livid 吵架贴
@nxuu #36 nas 其实是一个企业级的商用方案,从 1980 年迭代至今已经有 30+年的历史了,这是一套完全成熟的方案,无论是安全性还是稳定性早就经过无数公司和市场的检验了,本质上非常安全。

hetzner 就是一个例子,他们提供企业级别的存储,已经运作几十年了,很多用户把各种备份资料存入他们的 storage-boxes 中,完全没有任何问题,这个方案本身是可行的、安全的、可靠的、稳定的。

只是 nas 这个概念近几年被商业化运作,发现能在消费级市场赚钱,并且符合某些用户的需求罢了,fnos 本质是一个家庭玩具,和企业级的 nas 不是一个概念。而 nas 本身就是一个非常专业的东西,设计初衷就不是给小白用户使用的。这就好像变电站大型电闸,本身就是一个专业的东西,现在有个企业把他下放到了用户端,不能说用户触电就是大型电闸有问题,单纯就是场景不对。

为什么说群晖威廉通可以使用?因为人家盈利的大头本来就是企业方案,先有企业的底子,然后下放到小型团队/家庭来使用,这样就没问题。fnos 一开始就想着把一个专业的东西提供给小白用户,必然要踩坑的。
@wangj00756 #64 并不能。。。得让你的机器在页面显示特定内容,并且和你在这儿发的能对得上。你的截图什么都说明不了,任何人装个飞牛,按下 F12 改内容,都可以得到你这张截图,甚至把域名改成百度谷歌都行。
@wangj00756 #61 不是我不相信的问题,而是 v 站里面所有这种类型的渗透测试都需要证明你的是你的,不管是我也好,其他人也好,都是如此。这和信不信你无关,而是曾经发生过,有人想搞对方,故意伪装成要求对自己进行渗透测试,导致人们在不知情的情况下集体对别人进行攻击。之所以这么严格,一个是因为这种事情影响到的可能是其他人,另一个原因是 在没有明确授权的情况下对某个设施进行渗透测试是违法的,这个是刑事责任。

通用的手法,是你在机器上放一段文字或某个特定页面,能和你在 v 站上放出的相对应即可。
说点我们不知道的
1 天前
回复了 hqt1021 创建的主题 NAS 理性讨论 没有绝对安全的系统
@yinmin #21 太痛苦了,我机器几乎全是 Linux ,挂载 vhdx 还不如加密呢,唯一的一台 windows 游戏机不需要连接 nas
2 天前
回复了 qhd1988 创建的主题 NAS 悲,看飞牛的日志,估计已经被扫盘了
@qhd1988 你看看 access.log 是不是自动归档了,比如 access.log.1 这种,或者 access*.gz
哦对,飞牛是属牛的差点忘了。
我也给你算一卦,nas 是啥星座的?
@Y25tIGxpdmlk 那就看你是更注重安全还是便捷了,如果 fnos 的用户提前知道会有这么严重的安全问题,想必要么不用,要么也不会上传手机备份文件、照片、合同等关键资料的吧。
2 天前
回复了 qhd1988 创建的主题 NAS 悲,看飞牛的日志,估计已经被扫盘了
grep -in "/app-center-static/serviceicon/myapp/" /usr/trim/nginx/logs/access.log

用这个命令可以看出来具体访问过哪些。
2 天前
回复了 94nb 创建的主题 NAS 想问个飞牛的使用场景如何保证安全?
哦对了,ios 的 stash 可以做到按照 ssid 自动判断要不要连接。不过这个 app 不是免费的。
2 天前
回复了 94nb 创建的主题 NAS 想问个飞牛的使用场景如何保证安全?
你可以用 ss 协议进行组网,然后通过手机上的各种软件连接他,并且按照 app 进行分流,和你访问谷歌挺像的,只是用途不同。wg 一个是麻烦,另一个是 qos 问题,wg 是 udp 的包,国内有的运营商在高峰期会直接丢弃 udp ,所以即便不用 ss 的方案也找一个 tcp 的软件,比如 openvpn
换 openrouter
@wangj00756 #52 而且,就算你能证明域名是你的,也无法证明机器是你的。有可能只是你把自己域名指向到了别人的目标。

不是说你有这种意向,而是说确实证明不了这东西是你的,也确实发生过类似的事情。
@wangj00756 #52 这说明不了什么,我也能“证明”你这个域名属于我,你看,这是 cloudflare dns 管理界面,我能直接管理这个域名(当然都是假的)
https://i.imgur.com/p2iIGBD.png
@CodeDrift #54 用户有可能自己导出放在 nas 里面做备份的。
1  2  3  4  5  6  7  8  9  10 ... 61  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4295 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 09:12 · PVG 17:12 · LAX 01:12 · JFK 04:12
♥ Do have faith in what you're doing.