[安全检查]请尽快查验自身情况并更新最新版系统
前情提要
前面简述了飞牛的最新0day安全漏洞
事情似乎已经发酵起来了,变得更严重了,飞牛官网、论坛均被攻陷。
安全检查
如果你的飞牛开启过 FN Connect 或者使用过反代进行远程访问,请尽快使用如下方案进行自查
![[安全检查]请尽快查验自身情况并更新最新版系统](https://am.zdmimg.com/202602/02/6980999add8bd5153.png_e1080.jpg)
打开飞牛的终端(需要自行在应用商店搜索安装),或者使用SSH工具登录飞牛
sudo -i
切换至root账号,然后输入如下命令
curl -L https://static2.fnnas.com/aptfix/trim-sec -o trim-sec && chmod +x trim-sec && ./trim-sec
回车,系统会自行进行检查系统文件情况
[] 开始安全扫描...
[] 检查 DNS 配置...
[] DNS 配置正常
[] 检查不可变属性文件...
[] 正在下载 smbd 新版本...
[!] 成功更新 smbd: /usr/sbin/smbd
[] 正在下载dkr新版本...
[] 正在重启 dkr...
[!] dkr 已重启
[!] 已替换 dkr
[!] dkr 更新完成
[] 正在下载 apc 新版本...
[] 正在重启 apc...
[!] apc 已重启
[!] 已替换 apc
[!] apc 更新完成
[] 同步云端配置...
[] 重置 APT 源配置...
[!] APT 源设置为默认源
[] 扫描恶意服务和进程...
[] 当前sec版本未发现恶意服务和进程
[] 扫描恶意内核模块...
[] 未发现恶意内核模块
[] 扫描完成
[] /etc/hosts 文件正常
[] 恶意服务/进程检查正常
[*] 内核模块检查正常
[*] sec执行结束
显示如下内容,基本可排除被感染的情况
然后尽快将系统升级至最新版1.1.18
如果无法更新,可使用系统自带修复工具进行修复后继续更新
如果更新到1.1.18后系统依然提示更新,按照系统指引,继续更新,直至检查无更新为止!
切记!切记!切记!
一定要切换到root账号,否则以上检查代码无效!
尾巴
在飞牛做出重大安全保障之前,不要再启用FN Connect,关闭飞牛的所有远程访问功能,停用webdav功能,如需远程,建议自建VPN隧道或者使用其他工具
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

消逝的青春91
校验提示文案
消逝的青春91
校验提示文案