收起左侧

如果只映射飞牛的5666端口到公网是不是就不会中毒。

11
回复
871
查看
[ 复制链接 ]

2

主题

18

回帖

0

牛值

江湖小虾

2026-2-3 15:14:33 显示全部楼层 阅读模式
悬赏1飞牛币已解决

ScreenShot_2026-02-03_150625_141.png

ScreenShot_2026-02-03_150655_629.png

如果只映射飞牛的5666端口到公网是不是就不会中毒,飞牛开了FNconnect,但是那个webdav端口没有开,这个是不是就不会中毒,我看防火墙的并发数不是很大。

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

2

主题

1688

回帖

1060

牛值

共建版主

fnOS1.0上线纪念勋章社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家EVO2产品纪念

2026-2-3 15:14:34 显示全部楼层

只要有端口能通过外网访问nas的登录界面,就会被攻击。 大致概念是这样:

1.获取设备连接方式,例如域名、fn connect,这一步只要能打开飞牛登录界面即可。

2.通过漏洞读取设备文件,这里的读取是不需要账户和密码,就能实现直接读取。 例如直接存储密码的文件后使用账户密码直接登录,或是其它的方式获取能控制设备的账户密码。

3.获取设备控制权之后,植入病毒。

4.病毒有个特定的接收指令模式,只要接收到特定的指令,这里的接收指令不一定是要往nas发送内容,有可能是病毒会定期访问某特特定的IP读取内容,只要读取到了匹配的指令就开始控制设备行动。 例如昨天飞牛论坛被攻击,就是无数的飞牛nas被病毒利用攻击飞牛论坛。 另外就是往外发数据,发送nas的数据或利用nas挖矿...等等内容。

1

主题

1998

回帖

360

牛值

社区共建团

fnOS1.0上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2026-2-3 15:25:48 显示全部楼层

不管会不会中毒。先更新到最新版本再说。

已经是最新版本了,但是不想重新刷机  详情 回复
2026-2-3 15:26
冬眠~Connection refused.

2

主题

2438

回帖

630

牛值

共建版主

fnOS1.0上线纪念勋章社区共建团荣誉勋章EVO2产品纪念

2026-2-3 15:25:58 显示全部楼层
非https端口更容易
我看他们那些中毒的都是做了DMZ的才中毒的  详情 回复
2026-2-3 15:27

2

主题

18

回帖

0

牛值

江湖小虾

2026-2-3 15:26:48 楼主 显示全部楼层
memory_clear 发表于 2026-2-3 15:25
不管会不会中毒。先更新到最新版本再说。

已经是最新版本了,但是不想重新刷机
嗯。不需要重新刷机。能升上去的已经内置自动查杀工具,会自动查杀的。  详情 回复
2026-2-3 15:28

2

主题

18

回帖

0

牛值

江湖小虾

2026-2-3 15:27:51 楼主 显示全部楼层
一西啊 发表于 2026-2-3 15:25
非https端口更容易

我看他们那些中毒的都是做了DMZ的才中毒的

1

主题

1998

回帖

360

牛值

社区共建团

fnOS1.0上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2026-2-3 15:28:16 显示全部楼层
蓝色小乐 发表于 2026-2-3 15:26
已经是最新版本了,但是不想重新刷机

嗯。不需要重新刷机。能升上去的已经内置自动查杀工具,会自动查杀的。
冬眠~Connection refused.

2

主题

2438

回帖

630

牛值

共建版主

fnOS1.0上线纪念勋章社区共建团荣誉勋章EVO2产品纪念

2026-2-3 15:29:00 显示全部楼层
5667甚至fn connect都有中毒的,不映射,用Tailscale之类的VPN回家最安全

38

主题

1476

回帖

0

牛值

系统先锋体验团🛩️

飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-3 15:37:59 显示全部楼层

只要公网能访问你的nas,就有攻击的风险,只不过风险大小的问题

0

主题

11

回帖

0

牛值

江湖小虾

2026-2-3 16:45:02 显示全部楼层

也是有风险的,之前的某些版本有特殊路径,不用账号密码就能访问整个系统的文件

4

主题

86

回帖

0

牛值

初出茅庐

2026-2-3 17:13:05 显示全部楼层

默认端口你开放至公网,你是生怕别人扫不到么lol

4

主题

86

回帖

0

牛值

初出茅庐

2026-2-3 17:14:45 显示全部楼层

建议:HTTPS+ 反代(不要用默认端口,用二级域名区分服务)+白名单

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则