收起左侧

建议官方把飞牛后台的apt 命令给阉割了

1
回复
202
查看
[ 复制链接 ]

6

主题

11

回帖

0

牛值

江湖小虾

2026-2-4 09:44:26 显示全部楼层 阅读模式

之前还不怎么觉得,自从这次被攻击事件后才发现好多人抱怨镜像无法更新,或者更新失败,我感觉归其最主要原因就是该用户私下通过后台命令安装或者更新过系统组件包,由此造成自身系统组件包与官方系统组件包不一致造成的,其实这块飞牛应该学习下群晖,后台只给用户一些最基本的操作权限,比如查看进程,关联目录什么的,像一些会影响核心的组件命令尽量就别放开了,尤其是对一些linux小白用户,他们基本上都是按照教程命令走的逻辑,所以自己动没动核心,安装过什么组件他们自己都不清楚,甚至用过什么命令行,什么命令行做什么用,自己都不清楚。于是就会造成官方推更新的时候造成很大一部分用户因依赖版本不一致无法更新(自己更新过系统组件包,更改过依赖自己都不清楚),并且由此造成的问题最终还是要反馈到官方让官方挨个解决,由此就会造成很大的不必要的资源浪费。官方应该留有更多的精力去修复bug,维持自身系统的安全及稳定。虽然阉割掉这些组件功能会降低一部分玩家的可玩性,但是这个应该是nas将来必经之路,nas首先要考量的就是数据存储如何更安全更稳定,至于其他一切都是围绕着这个基础上的锦上添花,如果连最基本的数据安全都做不到,那就根本称不上是一款称职的NAS。

收藏
送赞
分享

6

主题

1万

回帖

0

牛值

管理员

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-9 15:20:37 显示全部楼层

感谢您的认真反馈,也理解您这次安全事件后的担忧。
确实,部分用户通过后台命令自行安装或修改系统组件,可能会导致系统依赖环境发生变化,从而在后续升级或功能更新时出现兼容问题。我们也一直在持续评估如何在 系统开放性与整体稳定性、安全性之间取得更合理的平衡。
目前飞牛的核心设计原则始终是 优先保障数据安全与系统稳定。后续我们也会逐步优化系统权限控制、组件依赖管理以及异常环境检测能力,尽量减少因环境差异带来的升级风险。
同时也非常感谢您提出的建议与思考,这类反馈对我们优化系统策略非常有价值。我们会持续完善产品,把基础能力打磨得更扎实可靠。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则