LOGO
首页 网站广场 站长动态 活跃度榜 审核查询 逛逛好站 留言交流 提交申请 关于本站

站长动态

站长动态所展示的是已加入好站网成员站长所撰写的文章
共同步 2049 篇博文
(每2小时更新一次)
全局变量
入驻不足1年
年末杂记
昨天娃外婆回来了,按照惯例,我带着娃去七公里外的路口接她。接到外婆后,正好赶上娃奶奶的生日,一家人便凑到一起吃了顿饭。忙忙碌碌的腊月里,连吃饭都透着股仓促劲儿,席间热热闹闹的,竟忘了拍照留念。进门前我去超市买了一提粮食酒还带了几瓶啤酒,刚进门就被大姐截住了。原来全家就大姐夫喝酒,可他现在有高血压、高尿酸,大姐说这酒绝对不能让他看见,不然又勾起酒瘾了。...
姓王者
入驻不足1年
Astro: 优化katex,mermaid和灯箱使用
在前文 Astro 5.17构建性能优化实践:从18s到13s中,我已经成功减少了构建时间,这次,通过继续优化 katex、mermaid 和 灯箱 的使用,我进一步提升了博客的 客户端 和 构建时 性能。核心问题传统的做法通常是在 Layout 中...
李懋和
入驻不足1年
离谱他妈给离谱开门!!!我十五年前原创文,丙午春节前夕被照搬抄袭,太耻辱了!!!
这是一篇关于文章抄袭的文章。作者发现自己的原创文章《“平潮十景”今何在?》被“丰财老卤面”微信公众号一字不差地抄袭,且对方还将原文中的道教场所替换成佛教相关画面,完全颠三倒四。作者对此感到十分气愤,并进行了维权。 作者首先发现了自己的文章被抄袭,感到非常诧异和气愤。他尝试通过微信平台申诉,虽然流程有些坎坷,但最终成功提交了申诉。然而,侵权文章随后被删除,作者怀疑是因为对方做贼心虚。 接着,作者…
小生
入驻不足1年
年关备礼,藏酒藏情
年关将至,心里总惦记着给平日里在工作上帮衬我的哥姐,还有家里的亲属们备上点新年礼品。送礼这事儿,我一直觉得贵的不如用心的,投其所好才最实在,再添上点地方特产,心意和特色就都齐了。我住的地方离松原...
热衷于
入驻不足1年
给各位小伙伴的诚恳道歉
各位平时愿意看我胡说八道的小伙伴们,今天必须先来一波郑重道歉 —— 对不起!让大家白等这么久,我真的是个大傻X博主! 事情是这样的:昨天咱们站点的服务商奶渣云要迁移数据,会停机一小会儿,本来人家是发了通知的,但我这个十年不登QQ的古董选手,完美错过了所有提醒,没通知。昨天发现网站登不上,我还傻乎乎地以为是大迁移要折腾很久,就一直等啊等,从上午等到下午,又从晚上等到今天,结果还是连不上!这才后知后觉地屁颠屁颠去问客服,原来人家早就迁移完了,只是换了新IP,我没及时做解析而已!更有意思的是,这一停机还害得几个博客整合站以为我消失了,特意留了几大个红框等着我回来,真的又暖又好笑~ 现在解析已经搞定啦,网站一切恢复正常,大家又能来听我瞎侃、看我分享乱七八糟的东西了~顺便说一句,咱们的域名还是那两个明年续费还没着落的老朋友:[zooyoo.top](https://zooyoo.top/) 和 [www.zooyoo.top](https://www.zooyoo.top/),等我想法子把续费的22马内挣回来! 这里要特别感谢一波博客整合站的厚爱!由衷感谢 [「博客说」blogtalk.org](https://blogtalk.org/)、[「BlogFinder」bf.zzxworld.com](https://bf.zzxworld.com/)、[「博客集」bloginc.cn](https://bloginc.cn/)、[「博客俱乐部」blogsclub.org](https://www.blogsclub.org/)、[「博客大全」daohang.lusongsong.com](https://daohang.lusongsong.com/) 和 [「若梦博客」rmbk.cc](https://www.rmbk.cc/) 对本站的收录(如果还有其他收录我的平台,欢迎大家在评论区提醒我补充致谢呀)!不过有个小情况要跟大家说明一下:我的博客友情链接位置有限,目前留着的都是年龄相仿、聊得来,或者曾经对我有很大帮助的博主,所以只能在文中好好提一提表示由衷的感谢,还请大家多多包涵~我一直喜欢保持博客是我想要的样子,简单纯粹,只留自己在意的联结,希望大家能理解呀! 同时也必须感谢 [「奶渣云」yun.naizha.top](https://yun.naizha.top/) 对本站的大力支持!毕竟我住贫民窟,能一直用着这么好的服务,全靠奶渣云撑着。不过昨天问客服的时候,看到奶渣云首页写着:“目前奶渣云一直在亏本,我们的服务也肯定长久不下去,请随时做好数据备份吧”。看到这话我心里咯噔一下——要是奶渣云真的撑不下去了,那这个我捣鼓了这么久、大家愿意来串门的小破站,可能就要永远从互联网上蒸发了! 所以今天厚着脸皮来求个助:如果有好心金主觉得我平时的胡说八道还算有点乐子,或者觉得这个小破站还有点存在的价值,能不能考虑通过页脚的“云主机”链接,给奶渣云捐点款?不管金额多少,都是对奶渣云的支持,也是对这个小破站的续命之恩! 凡是捐赠过的小伙伴,我都会在站内特别鸣谢,还会偷偷送出我珍藏多年的各种独家秘籍和学习资料,绝对不会让你白帮忙! 最后再跟大家说声对不起,让大家因为我的疏忽白等了这么久。以后我一定多留意通知,再也不做 “大傻X博主” 了!也谢谢大家一直以来的包容和支持,希望这个小破站能在大家的帮助下,多活一阵子,能陪大家多聊聊天、多分享点有用没用的东西~
姓王者
入驻不足1年
从edgeone迁移到esa
引言之前我一直用edgeone托管我的博客,后来阿里云推出esa后,所以我决定把博客从edgeone迁移到esa.以下都是说免费版,付费版就算了,我也用不起,那么相同点就不说了,主要说说不同点.对比一览对比项EdgeOne 免费版ESA 中国站免费版...
李锋镝
入驻不足1年
Apollo配置中心中的protalDB的作用是什么
portalDB的是Apollo Portal(配置管理门户)的专属关系型数据库,是支撑Portal前端所有管理操作的核心数据底座——所有通过Portal页面进行的配置管理、权限控制、项目组织等操作的元数据、权限数据、操作日志,都会持久化存储在portalDB中。 同时要注意,Apollo的portalDB和负责存储具 […]
山野愚人居
入驻不足1年
周末江夏里半日游
周末天气晴好,家人驱车前往一个名为“江夏里”的小景点散心。这里虽然不大,却别有情趣:既有古朴的宅院,又有清澈的水景,是一个悠闲消遣的好去处。。宅子仿照老码头建筑风格建造,虽说码头的部分只是象征性存在,但整体氛围却颇具怀旧韵味,让人忍不住多看几眼……
九仞
入驻不足1年
如何让neovim 集成 jupyter
前言 虽然可以为jupyter安装 jupyter-lsp 插件,实现 python 的 lsp 相关功能,但 […]
热衷于
入驻不足1年
从5mol代码到整个博客
### 介绍 “轻体验、简部署”为本项目目标,摒弃冗余与干扰,聚焦博客本质,回归纯文字展示,文件体积仅5KB。技术栈基于纯PHP开发,不依赖数据库,无需复杂配置,零基础也能快速搭建属于自己的极简博客,完美适配个人随笔、技术笔记、极简资讯等场景的内容发布需求。 [Demo](https://5m.xo.je/ "示例") 后台路径 `/5mol` ,密码123456,不定期删文 ### 教学 #### (一)环境准备 1. 环境要求:支持PHP 5.6及以上版本的虚拟主机即可,下期会从0开始视频演示无成本手机搭建方案; 2. 部署操作:于文末下载项目文件压缩包,解压后按(二)依次修改配置,上传至虚拟主机根目录,无需配置数据库,访问服务器免费二级域名即可看到博客首页。 #### (二)核心自定义操作 ##### 1. 修改博客标题与页脚 解压后,找到项目核心文件 `"\5mol file\index.php"`,定位以下代码段: `5mol 博客` `© 2026 5mol 博客` 中文内容不多,应该不难找到,将其中`5mol 博客`替换为自定义内容(如`热衷于的技术博客`),若需要emoji,自行添加即可,`2026`也可根据实际需要修改。 ##### 2. 修改后台密码 在文件中找到 `"\5mol file\5mol\index.php"` 后台管理文件,定位以下代码段: `$password = '123456'; ` 其位于代码最开头位置,替换`123456`后的强密码字符串,这是唯一防线,攻破后别人可随意发文说坏话,后果不堪设想,请设置12位以上混合强密码,防止字典和GPU 暴力破解,当然,下期我推荐的免费服务商实测尝试200次就拉黑名单了。 ##### 3. 进入后台管理 - 访问路径:上传好后,在浏览器地址栏输入 `你的域名`,显示首页即成功,访问 `你的域名/5mol`即可到达后台; - 初始登录:输入上一步设置的密码登录。 ##### 4. 添加博客文章 1. 登录后台,在顶端输入标题并选择日期; 2. 填写文章正文(语法仅有`@小标题@` 和 `#段落#` 两种),编写完成点击“保存文章”; 3. 校验发布:返回上一级目录回到首页,刷新后自动加载所有文章。 ##### 5. 编辑博客内容 1. 登录后台,查看“现有文章”列表,点击需编辑的文章标题; 2. 在下方修改标题/正文内容后,点击“更新文章”,修改完成,刷新首页即可看到修改效果。 ### 注意事项和可选项 权限问题:确保主机根目录读写权限打开,否则无法添加/编辑内容; 安全防护:建议将默认后台文件夹名`5mol`改为自定义名称,可能对暴力访问的风险有适当防御作用,访问路径随之改变,避免使用过于简单的后台密码,定期更换; 备份建议:可将根目录txt文件下载备份,防止服务商跑路; 修改站点icon图标:将 `"\5mol file\5mol.ico"` 替换为其它`ico格式`的图标,名称保留 `5mol.ico` 不变,切勿随意修改路径目录结构; ### 开源协议 本项目采用MIT开源协议发布,您可自由使用修改分发本项目代码,包括商业用途,无需额外授权。 免责声明:使用本项目产生的任何风险(如内容丢失、服务器安全问题)均由使用者自行承担,原开发者不承担相关责任。 ### 下载 [星星抱月球®网盘](https://pan.xxbyq.net/f/r1o7hg/5mol%20file.zip "直链下载")
李锋镝
入驻不足1年
org.apache.ibatis.plugin.Interceptor类详细介绍及使用
org.apache.ibatis.plugin.Interceptor 是 MyBatis 插件体系的核心扩展接口,MyBatis 提供的插件机制完全基于这个接口实现——它允许开发者通过动态代理拦截 MyBatis 核心执行流程中的关键方法,在不修改框架源码的前提下,对 MyBatis 的执行逻辑做自定义增强(如分页 […]
姓王者
入驻不足1年
出租人类:AI时代的荒诞与真实
“robots need your body” —— 这不是科幻小说的开头,而是 rentahuman.ai 的首页标语。一个荒诞的网站当我在x上浏览,发现了这个网站,第一次打开 rentahuman.ai 时,我以为这是个玩笑。但它不是。这个网站一...
热衷于
入驻不足1年
红泥巴村:童年乌托邦
> 红泥巴村:记忆的幽深处一片被岁月轻柔包裹的净土,没有喧嚣纷扰,没有复杂算计 一个曾属于我们所有孩子的心灵乐园。那时的互联网,像初升的太阳,温暖而不刺眼,红泥巴村就是其中最温柔的一抹光芒,照亮了无数孩童纯真的笑脸。 记得初遇红泥巴村的那个午后,阳光透过窗帘的缝隙,斑驳地洒在老旧的电脑屏幕上,悄悄打开父亲除了亲人之外最珍贵的宝贝,我小心翼翼地点击着鼠标,一遍遍核对着本子封底上歪歪扭扭几下的几个铅笔字母,一扇通往奇幻世界的大门,仿佛若输错一位,便会与它永世隔绝般。色彩斑斓的画面,和蔼可亲的卡通角色,来自五湖四海、怀揣梦想的小伙伴们。我们一起在虚拟的田野上奔跑,在知识的森林里探险,用稚嫩的文字编织着一个个关于勇气、友谊和爱的故事。 红泥巴村,是一个干净得近乎透明的世界。在这里,没有尔虞我诈,没有无尽追求,剩下的,只最纯粹的快乐和最真挚的情感交流。我们分享着彼此的小秘密,为朋友的搜集到的泥巴而欢呼,为科学狼的悲惨遭遇落泪,纯粹与真挚,在快节奏、高压力的社会中仿佛女娲补天似的,神秘而渺远。 时光匆匆,如白驹过隙。互联网飞速发展,商业化大潮不可阻挡地席卷而来。无数曾经给予我们无数欢乐与梦想的地方,渐渐被时代的洪流所淹没。琳琅满目的商品推荐,永无止境的信息轰炸,看似精彩纷呈却少了几分温度的内容。我们仿佛失去了。失去了……静下心来,慢慢品味、细细感受的空间,一种莫名的焦虑与浮躁翻涌。 并非对互联网的商业化持完全否定的态度。毕竟,商业的力量推动了技术的进步,互联网更加便捷、高效,生活变得更加丰富多彩。但夜深人静时,泪水打湿床单。我为什么要哭呢?那个简单、纯粹的红泥巴村,那份不掺杂任何杂质的快乐与自由。 互联网商业化,是必然趋势,无奈却夹杂着欢喜。我无法将它确切描述,因为我还在村子里,还在那个不掺杂任何杂质的红泥巴村里。变了。我该是变了。时代车轮向前,要求永远是那份最初的纯净,简直是扼住它的咽喉。我能做什么呢?呼吁。享受互联网享受便利与乐趣。但请不要忘记—— > 那份对美好、对纯真的向往与追求 广袤的天空飘着朵朵的白云,映衬着蓝天。快了,我终于快要触及到那个红泥巴村了,那样干净、温暖、充满爱,那个我自己的红泥巴村。或许,这终究是一个美好的愿景。相信,有爱,有梦,就有希望。红泥巴村远去,留给我们那份纯真与美好,永远镌刻在“记忆深处”,我们心中最宝贵的财富。 写在最后:谢天谢地,记得小十这个名字! 灵感来源: [小十的个人博客](https://www.xiaoten.com/ "链接") [樱井璃奈](https://moe.one/user-918.htm "链接") 红泥巴村:[还在部分运行的最后一个域名](https://www.hongniba.com.cn/ "链接") 欢迎来看看我的泥巴,同名“热衷于” 为补齐博主未经历时间段,部分为小说虚构
姓王者
入驻不足1年
Astro 5.17构建性能优化实践:从18s到13s
前言在维护个人博客主题 Stalux 的过程中,随着文章数量增长到 150+ 篇,我发现构建时间逐渐变得非常的慢,对于调试来说很不方便(因为当前astro依赖的vite版本build和dev结果是不一样的)。每次 astro build 都要等待 1...
JN
入驻不足1年
退坑,一個十年的坑
題外話:很抱歉在 推坑 活動剛結束就在講退坑的事情 XDDD 看到 派在說他回鍋打遊戲的感受,雖然不太確定他玩的是哪一個遊戲,不過到是讓我想起了一個我很久沒玩的遊戲:我已經一年沒有打開 CS2(前身:CS:GO)1了,這是一個我花了超過 1000 個小時的遊戲。 從一開始在準備統測的時候(快十年了,驚!)看到同學在玩感覺很有趣,後來被大學朋友拉去一起打排拉模式,也花了不少時間各種練習。 這個遊戲曾經是我和我一些朋友之間的連結,也曾經給我很多歡樂,但最後還是決定不再花時間在這個遊戲上了。 而這些是我為什麼退坑的原因: 我不擅長動作遊戲 我很小就開始玩遊戲了,而且是從大賣場會賣的「電視遊樂器」2開始玩的,那是一個充滿各種動作遊戲的平台。 雖然我的遊戲齡已經超過 20 年,但我一直都很不擅長各種需要極高反應力、細微操作的動作遊戲。所以,在我小時候,我從來沒有真正把任何一個動作遊戲真正破關過(用金手指或是修改器不算),甚至連 洛克人 X4 這種公認很簡單的遊戲,我也在接觸這個遊戲的將近 20 年後才打敗裡面的第一隻八大 boss。 CS 做為一款 FPS 競技遊戲,當然對動作和反應的要求有一定的門檻。對我來說,這一直都是很吃力的事情。 我的槍法永遠都和我的朋友們有很大的差距3,和敵人對槍我也總是比較吃虧的一方。 我試過了,這不是我擅長的賽道。 我也不擅長策略遊戲 不只是動作遊戲,從 2010 年代開始隨著 LOL 興起的 MOBA 浪潮,再到後來手機上的傳說對決,我也都那些遊戲花了不少時間,但我一樣很不擅長。 不管我花了多少時間去看教學影片、文章,我覺得我好像都懂了,但我還是永遠在犯一些在別人眼中基本到不行的錯誤。 CS 也是一款講求戰術、策略的遊戲。但我總是不知道我應該做什麼事情,應該要怎麼做決定。永遠都在 panic。 我試過了,這不是我擅長的賽道。 這是多人團隊遊戲 CS 是一款很強調團隊的遊戲,而因為上面提到的原因,對我來說,這個遊戲的社交意義可能大過其本身的內容,所以我一直都是和我的朋友們一起組隊。 但在成為上班族以後,我的休息時間變得很寶貴,我很難再花大把的時間掛在群組語音頻道,也很難為了湊齊 5 個人而在線上等超過一個小時。尤其在我開始早睡早起以後,和大家的作息完全對不起來了。 為了一個對我來說是休閒的遊戲(對我朋友們可能不只是),在遊戲外還需要互相配合,這個成本實在是有點太高了。 遊戲運營的機制 CS 這個遊戲一個很大的要素是排位賽,講白了就是針對「人性對地位的渴求」而設計的一個模式,籍由可以「往上爬」來給玩家目標,繼續留在這個遊戲。 這也讓我和我的朋友們在玩這個遊戲的時候勝負心很重。 既然是讓玩家留在遊戲的一大機制,運營商當然會「精心」設計其中與敵人的配對機制,讓玩家感覺自己贏了是因為自己很強,輸了只是運氣不好──然而,之所以贏或輸,也許團隊的表現能影響結果,但大部分還是都在運營商的掌控之中。 我玩遊戲是休閒,圖的就是一個開心。但在打輸的時候,大家的氣氛低落,可能反而還比沒打遊戲還不開心,就真的是和初衷背道而馳了。 但還是謝謝 CS CS 的帳號如果已經付費升級成「優先帳號」的話,每個禮拜打滿一定的時間,就可以拿到寶箱、skin 之類的物品,而這些都是可以在 Steam 的交易平台上換成 Steam 的點數,就可以拿去買其他 Steam 上的遊戲。 所以,我玩 CS 得到的物品,賣出的總價值早就不只超過原本付費升級的價格,甚至還讓我沒花錢就買了好幾個遊戲!所以如果從這個角度來看的話,還是不虧! CS:世界上最多人玩的 FPS(第一人稱射擊)遊戲。 ↩︎ 大概就是類似「小天才」的盜版紅白機。 ↩︎ 當然他們花了比我多更多更多的時間在練習。 ↩︎
热衷于
入驻不足1年
跑路!夺回你的数据库内容!
无数个深夜敲出来的数据,字句打磨的内容,页页攒起来的信息,堆在数据库里——可曾想过,哪天服务器出问题,心血拿不出来,得多心疼? 太多朋友因为没备份、不会导出,眼睁睁看着自己的创作成果被一夜清洗。我不是什么大佬,只是肤浅地写了几行代码。 ### 上教程 核心是使用php单文件查询数据库,创建文件后打包下载,步骤如下: 第一步,先拿到save.php文件(文末会说怎么下载),右键,更多,用记事本打开它(大佬请使用代码编辑器),找到里面的$host、$dbname、$username、$password这几行,把中文替换成你自己的:$host填数据库地址(通常是localhost,登录面板获取),$dbname填数据库名,$username和$password填数据库的账号和密码,别填错,会连不上。 第二步,改好的save.php文件上传到你的服务器根目录,然后打开浏览器,输入`你的域名+ /save.php`,回车。 第三步,~~受着~~等着就好。自动读取所有数据表,分别做成CSV文件,再打包成一个ZIP压缩包,浏览器弹出下载提示(这种浏览器点名表扬),点一下下载到你电脑里——那些表格,都是你能攥在手里的东西。 ### 注意事项 #### 下载的文件该怎么打开? 下载ZIP压缩包,解压,里面是一个个对应数据表的CSV文件: 电脑端直接用`Excel`、`WPS`打开;手机端用`文字软文广告位招租,低至0.99/月,点击自助购买`APP也能打开,查看和编辑。CSV文件里会有每个字段和对应的数据。 #### 用完删文件 关键:下载完后,登录服务器,把save.php删掉(呃,不删好像也~~没什么~~大碍) #### 细节 打开save.php后若提示“该数据库中没有任何数据表”,要么是数据库信息填错,要么是数据库是空的,核对账号、密码、地址;压缩包下载失败,是服务器限制了临时文件创建,或者数据库数据量太大,稍等一会儿再试就行;另外,下载的CSV文件里可能有敏感数据,妥善存好。 ### 最后 每一行数据、每一条信息,都是熬出来的,这些东西不是冷冰冰的字符,是我们的时间、精力,是实实在在的心血。 我编写这个save.php文件,不想让大家的心血卡在“拿不出来”这一步。下载方式很简单,~~私信我回复“数据库备份”就能拿到~~[源码直链下载-睿帆归档](https://pan.rf.gd?id=w8L7 "点击下载"),希望每个认真创作、认真做事的人,都能把自己的成果握在手里。 想在服务商“跑路”前做好备份,别让自己的付出白费。把数据库内容攥在手里,我们走得再远,也有底气。
平凡
入驻不足1年
初见情深,不见余生
回忆如今再想起年少时的那段时光,总带着盛夏独有的温热气息,教室窗外的蝉鸣、走廊里的晚风、作业本上淡淡的墨香,还有她笑起来时眼角的弯弯,一并刻进了青春的年轮里。那些藏在借作业背后的忐忑,表白时的手...
平凡
入驻不足1年
别让善良喂了贪婪
核心观点在这个人人都在为生活奔波的年代,借钱成了一道戳破人情冷暖的考题。有人把借钱当义气的见证,却不知金钱是最精准的人性试金石,绝大多数人经不起这样的压力测试。多少人怀着善意借出辛苦钱,最终换来...
平凡
入驻不足1年
SSL证书自动续期工具
一行命令:完成证书申请、自动续期、自动部署避免证书过期,适合长期稳定运行的服务✅ 支持: Linux / Windows服务器 / 环境:nginx / Apache / IIS宝塔 / 1Pa...
乌托邦
入驻不足1年
紧急安全警告:飞牛OS出现高危漏洞,请勿暴露设备于公网
2月1日更新:飞牛于今日凌晨4时许发布公告并同时推送了1.1.18版本更新,详情可查看官方通告,请尽快更新至最新版本。 综合多方消息,在过去的24小时之内,飞牛OS被爆出存在两个高危安全漏洞,并且可能还存在潜在的更多高危漏洞。飞牛OS官方建议x86用户将系统升级至1.1.15版本,ARM内测用户使用400以上的版本以缓解已知的攻击问题。但根据社区大量用户反馈,最新版本的飞牛OS似乎并没有成功解决漏洞问题,攻击仍可被复现。建议所有用户立即停止将飞牛OS对外暴露在公网环境下,包括端口直接暴露和反向代理在内的对外开放都可能导致设备被黑客团队利用。如果一定要将系统对公网开放访问,请尽量使用VPN和WAF等手段尽可能降低漏洞被利用的风险。 目前已知存在以下两个严重的 0 day 漏洞: 路径穿越漏洞 PoC: /app-center-static/serviceicon/myapp/%7B0%7D/?size=../../../../ 此漏洞有测试称最早可以溯源到 fnOS 0.9.X 版本, 飞牛官方称已经在 1.1.15 版本修复,但似乎仍有用户反馈问题依旧存在。 该漏洞可通过路径穿越实现任意路径访问,经过测试NAS上的所有文件都可以通过此方式绕过鉴权直接访问。社区有用户表示,截止到1月31日晚上,在电报和暗网等渠道已经出现了有黑客团体售卖通过此漏洞窃取到的他人的隐私照片的情况,证明漏洞自大规模披露后正在被黑客利用。 WebSocket 接口任意命令执行 PoC: https://www.v2ex.com/member/patrickyoung 此漏洞由 v2ex 用户 patrickyoung 根据飞牛用户 xwmz1369 的反馈贴定位并逆向确定。怀疑是近期大量用户机器被入侵所利用的主要漏洞。此漏洞可通过WebSocket API接口越权进行RCE操作,并且很有可能说明前置还存在一个未知的 authorization bypass 漏洞。此漏洞能够与第一个漏洞形成“组合拳”,并且怀疑已经被黑客团伙利用,目前 1.1.15 版本此漏洞仍未修复。 根据 LoopDNS 频道发布的消息表明,目前已经有 2~3 个黑客团队在感染飞牛 OS 并可能将其纳入到僵尸网络,用于发起 DDoS 攻击等。FOFA网络空间测绘引擎表明,目前全网至少有 80 万台安装 fnOS 的设备在线,这些设备均为潜在的攻击目标。 值得一提的是,飞牛官方对于漏洞的处置态度消极,响应与修复速度缓慢。在用户设备被大量攻击的早期,有用户在社区反馈设备被攻击并可能存在系统漏洞时,飞牛官方将“锅”扣在用户开放了HTTP访问而不是仅HTTPS上,但实际漏洞被披露后证实与HTTP还是HTTPS无关。截止目前,飞牛官方仍未发布公告强制用户升级系统,也没有披露漏洞的细节和修复的细节。 参考文献: https://club.fnnas.com/forum.php?mod=viewthread&tid=53230 https://www.v2ex.com/t/1189672 https://linux.do/t/topic/1548846 https://www.v2ex.com/member/patrickyoung

© 2026 好站网HaoZhan.wang 1.5 版权所有

苏ICP备19065220号-4 萌ICP备20269980号 茶ICP备2026050346号 本站数据 版本历史 关于本站