V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
qhd1988
V2EX  ›  NAS

悲,看飞牛的日志,估计已经被扫盘了

  •  
  •   qhd1988 · 1 天前 · 4453 次点击

    5 页 200 多条,短时间内,全是一样的日志内容,

    后知后觉了,照片估计都被扒了

    20 条回复    2026-02-05 14:30:26 +08:00
    Kirkcong
        1
    Kirkcong  
       1 天前
    grep -in "/app-center-static/serviceicon/myapp/" /usr/trim/nginx/logs/access.log

    用这个命令可以看出来具体访问过哪些。
    m1nm13
        2
    m1nm13  
       1 天前
    你算了吧,国内的家用宽带都是小水管上传,更别说用来保存东西的基本上都是国外的服务器,直连上传速度极其特别的低。你这些照片对于黑客来说全是垃圾,找不出一些有用的,担心照片被扒可以洗洗睡了
    iomect
        3
    iomect  
       1 天前
    没有人对你的照片感兴趣 都是找助记词 密码文本 秘钥之类的有价值的东西
    qhd1988
        4
    qhd1988  
    OP
       1 天前
    #1 @Kirkcong 是不是日志文件不对?我用`cat /usr/trim/nginx/logs/access.log | grep "29/Jan/2026"`看 1 月 29 的日志,啥都没打印
    Kirkcong
        5
    Kirkcong  
       1 天前
    @qhd1988 你看看 access.log 是不是自动归档了,比如 access.log.1 这种,或者 access*.gz
    qhd1988
        6
    qhd1988  
    OP
       1 天前
    #5 @Kirkcong 无了,应该是隔月了然后就清掉了,我用`cat /usr/trim/nginx/logs/access.log | head -10`最旧的一条是 2 月 1 号的了
    FloatingLeaves
        7
    FloatingLeaves  
       1 天前
    这个日志确定是攻击日志吗?我在路由器把外网都禁了还是有这个日志呢
    Ketteiron
        8
    Ketteiron  
       1 天前
    @FloatingLeaves #7 这个日志是文件的传输记录,如果自己没有下载 nas 文件,但是源源不断地产生记录就是正在被其他人下载,确认下日志时间是不是自己在操作。
    目前公网上还有超过 10% 飞牛用户依然在裸奔,各种证件照、私密照、明文密码记录、自动备份照片怕是被轮了几百遍了。
    Croow
        9
    Croow  
       1 天前
    op 的私密照被扒了嘛?😏
    jocover
        10
    jocover  
       1 天前 via iPhone
    照片没什么兴趣,我看到有人把邮箱密码和银行卡密码都放在一个文本里
    wenrouxiaozhu
        11
    wenrouxiaozhu  
       1 天前
    @jocover 不用密码管理软件嘛?
    sirlion
        12
    sirlion  
       23 小时 58 分钟前
    系统备份恢复过去后,也能从 edge 直接看到密码
    ljsh093
        13
    ljsh093  
       23 小时 17 分钟前
    我看我的这个界面,用户不是 nobody ,是我自己,难道逃过一劫?
    Solix
        14
    Solix  
       22 小时 28 分钟前
    有人身份证件都是存照片,这个估计飞牛上的都扫完了
    obeykarma
        15
    obeykarma  
       22 小时 17 分钟前
    @jocover 我看到过一个,vps 、助记词、银行卡和交易所密码在一个 txt 里
    relife
        16
    relife  
       20 小时 26 分钟前
    我之前在 2C2G1T 的大盘鸡上 reinstall 的 FNOS 因为有段时间非常卡所以把系统重装成 alpine 拿来跑 rustfs 对象存储,现在想想可能那时候就中招了。
    NonResistance
        17
    NonResistance  
       13 小时 52 分钟前 via iPhone
    老老实实存 vaultwarden
    vpjacob
        18
    vpjacob  
       9 小时 29 分钟前
    nobody 就被入侵吗
    Eaven
        19
    Eaven  
       8 小时 3 分钟前
    外网一定不要用 默认的端口 任何应用都是 看了看我的 没啥问题
    SnowMountain
        20
    SnowMountain  
       4 小时 32 分钟前
    我看我 25 年 7 月就有大量的这种日志了,怎么确认被入侵呢
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2552 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 11:03 · PVG 19:03 · LAX 03:03 · JFK 06:03
    ♥ Do have faith in what you're doing.