CloudCone和飞牛都暴雷了!

这段时间网络上最火除了OpenClaw外,就应该是CC和飞牛的"暴雷"事件了。这已经不是新闻了!

CloudCone,简称CC,虽然是阿三开的,但是在国内有大量的用户,也能算得上是一个"大厂"了。我在《我在使用的VPS:CloudCone(简称:CC)》里也提到,我的博客使用了CC有三四年之久。好在《老张博客搬家至酷鸭数据香港VPS》,这次暴雷老张博客才没有受到影响 ,但是我的几个Docker服务还都在CC上。昨天晚上看到的通知,VPS可以重建了,但是所以数据全丢了。数据丢了这么严重的事件上,阿三却是一句话带过,好像这次暴雷和他没有关系一样!

1月22号开始,就有不少飞牛用户反映自己的网络卡顿、网络连接数上万,上传下截数据猛增。但是官对开始对这件事好像不是太重视,只是提到出现这种情况是把飞牛放在公网且用了http协议导致的。直到最后事态严重了,才承认自己代码有疏漏,才做了紧急的版本更新和专项的查杀脚本。因为我的飞牛是及时更新,也没有出现网络连接数上万、下传下载等异常情况,以为没有中招。昨天下午官方发布查杀脚本 ,我便跑了一下,NND,也中招了。也不知道自己的数据有没有被外流!

从这两件暴雷事情,来聊一聊!

服务商都是一个尿性

虽然免费使用飞牛,不应该这样说,但是飞牛官方在最初处理这件事情上是不到位了。不管是飞牛还是CC或是其他,遇到这样的情况时,好像都会去极力掩饰自己的问题,这么做估计是想保住自己的口碑,但是为什么不能直面问题去解决了。其实早在几个月前,就有人提出过飞牛的漏洞,但是官方并没有去解决!想一想,大厂都是这样,就更不要说小厂或是野鸡商家了。如果CC的事情发生在小厂上,估计会跑路!所以,以后就不要说什么大厂小厂了!

安全意识淡薄

我的爱快、OP、飞牛、黑群晖,都是直接用动态域名解析放在公网上的,而且密码全都是一样的,更为可怕的都是弱口令密码。这次事情之后,已把端口映射停掉了,目前正在寻求一个安全的方案。不知道你是不是这样!以后一定得要谨记教训了!千万不能让自己的设备在网络上"裸奔"了!随着飞牛暴雷事件,很多人都提到了Lucky,这几天得要好好研究研究,好给我的飞牛加装几把安全锁!

数据备份的重要性!

不管是大厂还是小厂,一定得要记住对数据进行备份!一定要备份!一定要备份!一定要备份!重要的情况说三遍!我的博客以及Docker服务都是三方备份,除备份到服务器本地外,同时还备份到了阿云OSS和OneDrive网盘。CC这次暴雷,虽然数据有备份,但是服务器重装、网站环境配置等等,又得要折腾好几天了!这都第四天了,我的两台CC还不能重装!NND,也不知道什么时候可以恢复。

 

评论区

共 53 条评论
  1. acevs 的头像
    acevs Lv3.点头之交
    二次验证如果有的话得开,杀毒软件也得整上,另外就是多备份隔离了。似乎防不胜防。
    8月前
    1. 老张 的头像
      老张 博主
      @acevs 现在外网关了,应该安全一些了。
      7月前
  2. ymz 的头像
    ymz Lv2.初识寒暄
    我第一时间升级了1.1.8,那时估计还没被攻击吧。
    8月前
    1. 老张 的头像
      老张 博主
      @ymz 我也是第一时间更新了,但是还是中了。你最好检查下。
      7月前
  3. obaby 的头像
    obaby Lv6.推心置腹
    数据安全这个东西,任重而道远。2fa还是有必要的,当然如果是漏洞,那什么策略都没啥用了。
    8月前
    1. 老张 的头像
      老张 博主
      @obaby 这次飞牛的漏洞,门好好的,就是墙坏了,
      7月前
  4. Feng 的头像
    Feng Lv4.常来常往
    雷池WAF搞起来,我中午看了一下雷池WAF的防护日志里,M的好多来扫描飞牛的,好在基本都拦截了,要不然……,这次飞牛的态度确实让人意想不到,估计又有不少人转战黑群晖或其它NAS产品了。
    8月前
    1. 老张 的头像
      老张 博主
      @Feng 是的,开始不想认,最后不得不认。
      7月前
  5. 织梦岁月 的头像
    织梦岁月 Lv2.初识寒暄
    这么可怕,我得马上把一些端口关闭了,这样太可怕了
    8月前
    1. 老张 的头像
      老张 博主
      @织梦岁月 我把端口全关了。
      7月前
  6. 广树 的头像
    广树 Lv3.点头之交
    阿云OSS和OneDrive网盘的备份是自动的还是手动的呢?想参考下相关的备份策略。
    8月前
    1. 老张 的头像
      老张 博主
      @广树 宝塔或是1P都好“计划任务”
      7月前
  7. 萧瑟 的头像
    萧瑟 Lv4.常来常往
    飞牛前置套一层雷池waf,目前的漏洞能拦截。
    8月前
    1. 老张 的头像
      老张 博主
      @萧瑟 已经准备上了。
      7月前
  8. 小饿 的头像
    小饿 Lv4.常来常往
    我收到邮件了,可以重装系统,但数据都丢了,不过也无所谓,上面都是一些拿来练手的程序,重新部署就是了。
    8月前
    1. 老张 的头像
      老张 博主
      @小饿 我的还好吧,就是麻烦了一些配置环境的时间,数据都有备份
      7月前
  9. 老刘博客 的头像
    老刘博客 Lv2.初识寒暄
    主要是我的RSS在上面运行,且没有备份......
    7月前
    1. 老张 的头像
      老张 博主
      @老刘博客 我的全有备份,现在又跑起来了。
      7月前
  10. 吉吉如律令 的头像
    已经在考虑自建家庭服务器了,毕竟搭建的服务基本只有我自己在用
    7月前
    1. 老张 的头像
      老张 博主
      @吉吉如律令 哪里运营商可以开80、443??
      7月前
      1. exyone 的头像
        @老张 不用开80、443端口,直接内网穿透就行,ChmlFRP或者Cloudflare隧道,都是免费的内网穿透方案
        6月前
        1. 老张 的头像
          老张 博主
          @exyone 家里宽带也没有80和443,
          6月前
😊