普通视图

CloudCone和飞牛都暴雷了!

2026年2月3日 14:04

CloudCone和飞牛都暴雷了! - 第1张图片

这段时间网络上最火除了OpenClaw外,就应该是CC和飞牛的“暴雷”事件了。这已经不是新闻了!

CloudCone,简称CC,虽然是阿三开的,但是在国内有大量的用户,也能算得上是一个“大厂”了。我在《我在使用的VPS:CloudCone(简称:CC)》里也提到,我的博客使用了CC有三四年之久。好在《老张博客搬家至酷鸭数据香港VPS》,这次暴雷老张博客才没有受到影响 ,但是我的几个Docker服务还都在CC上。昨天晚上看到的通知,VPS可以重建了,但是所以数据全丢了。数据丢了这么严重的事件上,阿三却是一句话带过,好像这次暴雷和他没有关系一样!

1月22号开始,就有不少飞牛用户反映自己的网络卡顿、网络连接数上万,上传下截数据猛增。但是官对开始对这件事好像不是太重视,只是提到出现这种情况是把飞牛放在公网且用了http协议导致的。直到最后事态严重了,才承认自己代码有疏漏,才做了紧急的版本更新和专项的查杀脚本。因为我的飞牛是及时更新,也没有出现网络连接数上万、下传下载等异常情况,以为没有中招。昨天下午官方发布查杀脚本 ,我便跑了一下,NND,也中招了。也不知道自己的数据有没有被外流!

从这两件暴雷事情,来聊一聊!

服务商都是一个尿性

虽然免费使用飞牛,不应该这样说,但是飞牛官方在最初处理这件事情上是不到位了。不管是飞牛还是CC或是其他,遇到这样的情况时,好像都会去极力掩饰自己的问题,这么做估计是想保住自己的口碑,但是为什么不能直面问题去解决了。其实早在几个月前,就有人提出过飞牛的漏洞,但是官方并没有去解决!想一想,大厂都是这样,就更不要说小厂或是野鸡商家了。如果CC的事情发生在小厂上,估计会跑路!所以,以后就不要说什么大厂小厂了!

安全意识淡薄

我的爱快、OP、飞牛、黑群晖,都是直接用动态域名解析放在公网上的,而且密码全都是一样的,更为可怕的都是弱口令密码。这次事情之后,已把端口映射停掉了,目前正在寻求一个安全的方案。不知道你是不是这样!以后一定得要谨记教训了!千万不能让自己的设备在网络上“裸奔”了!随着飞牛暴雷事件,很多人都提到了Lucky,这几天得要好好研究研究,好给我的飞牛加装几把安全锁!

数据备份的重要性!

不管是大厂还是小厂,一定得要记住对数据进行备份!一定要备份!一定要备份!一定要备份!重要的情况说三遍!我的博客以及Docker服务都是三方备份,除备份到服务器本地外,同时还备份到了阿云OSS和OneDrive网盘。CC这次暴雷,虽然数据有备份,但是服务器重装、网站环境配置等等,又得要折腾好几天了!这都第四天了,我的两台CC还不能重装!NND,也不知道什么时候可以恢复。

 

胆固醇

2026年2月3日 13:31

昨天早上拿了血液和尿液的检测报告后就去找医生了,医生说我的胆固醇怎么会高出这么多,一般范围是3.1-5.2,超出6.2就算高了,结果我是8.36,问我是不是天天吃垃圾食品,听得我吓了一跳很是紧张。然后医生开了个彩超的单,说先做一下彩超看一下。

昨天下午彩超做出来后,全部都是正常的,我才放下心来,医生说彩超没问题就好,如果有问题,就麻烦了,开了一个月的药,然后叫我那些垃圾食品千万不要吃,汉堡,炸鸡,肥肉,皮,肉汤,内脏。。。其实我算很少吃外卖的了,一星期也才一次,而且我个人非常的瘦,怎么会这么高,我都搞不明白。

从昨天开始,我晚上不吃夜宵了,然后早睡,早起,起来锻炼慢跑快走,并且控制饮食,再药物辅助,一个月后复查。

20260203131906817.jpg

20260203131804194.jpg

20260203131333233.jpg

  •  

20260201

2026年2月2日 17:50

我觉得我之前的想法,开始写今日日记前一定要把前几天没写的补完非常错误。结果就是十多天没写,中间有时间的时候也因为补日记的压力而放弃了。债务是会越滚越大的。

今天是到深圳的第三天,来听韦尔比耶音乐节,连续十八场的古典乐洗礼。昨天已经听完早中晚三场,破了个人单日纪录,今天早晚两场轻松一些。我也并孤单,经常上海见的乐友们都来了。

深圳比杭州暖很多。昨天短袖加衬衫,今天索性就是卫衣一件(其实还是有点凉的)。

11 点场在五楼小厅,更小的空间更紧凑的座椅,离艺术家也更近。里面只在舞台打了黄光,照在小提琴手和钢琴家身上。我静静欣赏着零零后小提琴飞扬的发丝,和乱舞的弓毛。让我感受到音乐与生命力。从巴赫到贝多芬,有一刻我确定了,我喜欢弦乐多于钢琴。

image.jpeg

中午场结束,Placify 的小伙伴们在音乐厅门口等我了。饥肠辘辘,饱餐一顿顺德美味。我们开了好久车到了蛇口海边,坐在咖啡店聊聊产品,偶遇一只小可爱。

image.jpeg

晚上终于听上了王羽佳。阿格里奇这次放了大家鸽子,好多人都是为了阿格里奇来的深圳。不过换成王羽佳我也满足了。标志性的长裙,标志性的俯冲式鞠躬,王羽佳式的肖邦,听得很过瘾。

image.jpeg
  •  

猫鱼周刊 vol. 092 AI 的贴吧

2026年2月1日 19:37

关于本刊

这是猫鱼周刊的第 93 期,本系列每周日更新,主要内容为每周收集内容的分享,同时发布在

博客:阿猫的博客-猫鱼周刊

RSS:猫鱼周刊

邮件订阅:猫鱼周刊

微信公众号:猫兄的和谐号列车

私信:leslieleung@proton.me

INIT

好久不见,又是一期间隔了两个星期的周刊。最近没有什么特别多有意思的内容,互联网上充斥着各种 AI 泡沫,干脆 detox 一下,给大脑放放假。

STDIN

需求等于流量吗?

原文链接

作者分析了自己两个网站的流量,发现数字花园的流量增长比个人博客快,个人博客访问量高的是技术类型的文章,而数字花园都是解决问题型或者知识点相关的文章,且搜索引擎贡献了绝大多数流量的来源。

他的理解也很中肯:

我们需要明确清楚咱们写的内容到底是什么,如果你想要流量,那么就必须去写针对性你目标用户的文章,且这些文章蕴含的知识点能或多或少帮助到他们,在这一基础上做好稳定更新,我相信站点流量自然会稳步增长。

而个人博客,我完全把他当作自己在互联网上映射的个人小岛,博友们可以通过超链接这一互联网小船来到我的小岛,感受我的生活的小确幸、虽但迟,通过像是书信一般的留言和我交流。

我也拉了一下我的 umami 的数据,统计时间从 21 年左右开始,差不多是我大四的时候,一直到现在。

全年流量来说,24 年做得很好,25 年虽然看起来是下滑了,但其实因为去年有一个多月时间因为养病完全没更新,周刊也停过一段时间,加上 24 年有一篇文章因为被阮一峰的周刊推荐过带来了很多流量,所以感觉从读者关注、影响力来说,25 年其实是有增长的。24 年是我认真开始做到博客周更的一年(主要就是写周刊,偶尔发一些小文章),能取得这个成绩,印证了那一句:先开始写吧。

从文章总体的阅读来说,排名最前的是被阮一峰的周刊推荐过的联手 Copilot,我在 10 个小时内上线了一个前端网站,然后是这些:

从来源来说,很大一部分是来源于搜索引擎,也有一部分来自于一些资讯聚合网站,例如 VXNA、老胡做的 fre123、不死鸟等等;当然了,我估计还有很多 RSS 的阅读没有被统计到,印象中 Folo 里我也有不少的阅读量,这些应该是没办法在 umami 里准确统计的;另外,由于周刊还在公众号、Quail 这些平台发布,所以周刊的流量在这里也没有完全体现。

如果要我总结一下写博客这几年的经验,大概可以说:

  • 要搞流量是相对比较容易的,最简单的方式就是蹭热点关键词,例如 Claude Code 使用第三方 API 的那篇和推特蓝 V 的,这两篇甚至没花太多篇幅去写,非常的流水账,但是搜索引擎收录之后,尤其是如果本来就没什么中文搜索结果,大概率会排到很前面,长期的流量很客观。
  • 如果一篇文章你觉得自己写得很好,想短时间内快速推广,可以发到一些资讯聚合或者资源共享网站,又或者去一些大的周刊投稿,如果被收录了,流量也不错。
  • 越简单浅显的文章,流量会越好;太过垂直深入某个领域的文章,一般不会太多人看。但是从创作的角度,简单浅显的文章网络上如蝗虫过境,如果只是自己简单做个记录,发布出来意义不大;如果是为了引流,或者写给入门的人看,如果写得没有前人的文章好,还是不要误人子弟为好。这里面有个例外,就是一些 TIL 类型的文章,这种类型我还挺常写,而且觉得比较有意义,算是「冷知识」的类型,或者解决了一些新出现的问题(例如 Claude Code 切第三方 API 的)。
  • 流量这个事情,只要你保持更新的频率,就一定会起来。我从 24 年开始保持周更的频率,流量就很稳定了,应该有不少稳定的读者(给大家鞠一躬)。

以前每周周刊发完之后我时不时都会点开看看流量怎么样,近一年来我不怎么看 umami 的统计了,进入了一种比较「佛系」的状态。心态的转变主要还是想清楚自己想从写博客这件事上得到什么,经济收入这个我是指望不上了,主要就是图一个自由分享表达的口子,以及希望写的文章也许能帮助到别人。

重要安全更新通知

原文链接

飞牛最近爆出来一个很严重的漏洞,可以在未授权的情况下可以访问整个 NAS 全部文件,包括系统的配置文件,官方直到今天(2.1)才发出来一个通告,通知用户更新。另外,在官方论坛、社区中,针对此 0day 的后遗症全部以其他技术问题作为掩饰,而且也未针对受影响的版本关闭官方提供的 fn connect 功能。

我不是飞牛的用户,不过多声讨这家公司。不第一时间通告用户,以及不积极采取措施阻断攻击路径,这跟主流厂商的差距还是很大。最近飞牛非常火爆,甚至还联合一些硬件厂商推出了成品 NAS 产品,价格非常有竞争力,但是我还是推荐各位购买成熟有商业产品线的产品,例如群晖和威联通,不要为了一点钱把自己最重要的数据托付给不可靠的机器。

另一方面,我觉得需要口诛笔伐的其实是国内的软件工程行业。国内程序员一般很推崇「能用就行」,对性能、安全这些问题一般是忽视的,也许因为工期很赶没办法太多顾及,也许因为这些做不做都不影响赚钱,更有可能是一般程序员完全不知道怎么做安全的事情(不信问问你身边的同事能不能说清楚公私钥),公司也没有专门的安全团队来做对应的事情(again,不影响赚钱),有很多流程流于表面(例如所谓的一些安全检测报告)。甚至还有一种情况,程序员开发的时候会为了调试方便留一些后门,或者多展示一些错误信息之类,到了生产环境有意无意没有去掉。总而言之,这个世界其实非常草台班子。

STDOUT

Glean 更新:MCP 服务

最近给 Glean 做了 MCP 服务,可以实现以下的效果:

又或者:

原本我还很头疼怎么在里面集成一些 AI 的功能,直到有人在 issues 提出能否支持一下 MCP,我才发现这是最方便跟 AI 集成的方式。有了 MCP,你可以让 AI 给你总结一下最近一天或者一周的新消息,或者针对某篇文章总结、聊天等等,而我不需要另外再在 Glean 里面做一套多余的 AI 聊天,用户使用自己喜欢的聊天客户端即可。这可能是 Glean 短时间内唯一的 「AI」功能了。

再谈 Vibe Coding

现在很多人鼓吹 Vibe Coding,也有不少人做了一些所谓「作品」。但是他们作为项目主理人对产品的体验、功能、外观等都没什么把控,最明显的就是留着蓝紫色主题不改、交互过于简单、样式瑕疵非常多,一看就是纯 AI 的作品,人没有过多的介入,就像那种用 AI 写完直接发的垃圾文章。

我觉得这个问题没什么好辩解,什么「非技术」、「不会前端」都不是合理的理由,因为但凡你对这些问题上点心,截图交给 AI 很快就能解决。Glean 完全是由 AI vibe 出来的,我亲手编辑的代码几乎为 0,但是我花了很多时间和 token 去统一界面的设计风格,给交互做动画等等,更别提修复一些样式的瑕疵。所以我特别反感看到这类 AI 垃圾,如果连一些很明显的瑕疵都不愿意花一点时间和 token 去修复,怎么可能做得出好的产品?

AI 泡沫

开头提到,最近更新频率降了,因为网上 AI 的泡沫太多了,大家都在疯狂讨论、折腾什么 Skills、Clawdbot/Moltbot/OpenClaw,没什么人去创作一些有独特性的内容了。

雪国列车里面有个设定是尾车的人吃的食物是蟑螂做成的蛋白条,而头车的人吃的却是真实的肉现做的菜。我觉得现在互联网上的内容逐渐有这个趋势,越来越多的信息是蟑螂蛋白条,貌似有点营养实则索然无味,但是产量极大,并且很多人都是在消费这些内容;真正创作有意义的内容的人和消费这些内容的人则越来越少,创作没什么收益,消费这些内容也需要付出时间精力。

我之前有段时间 FOMO 有点严重,总觉得自己错过了很多新东西,没时间折腾。现在我可以很大方说,我没有部署 ClawdBot/Moltbot/OpenClaw,没有用过 Claude 新出的 Cowork,也没去折腾什么 Skills, 如果它不能帮助我解决我眼前的某个问题,对我没有太多意义,那它就是无关紧要的泡沫,是鸠撚但(由它去吧)。

MISC

original_performance_takehome

项目链接

Anthropic 的一道技术面试题,就是给定一个具体的技术问题,以及比较宽松的时间,考察候选人的问题解决能力。他们发现 Claude Opus 4.5 仅花了两个小时就达到了比人类更好的结果。如果你能获得比 Claude Opus 4.5 更好的结果,可以把代码和简历发给他们。

我把代码拉下来看了一下,是一道编译器优化的问题,会考察到 VLIW/SIMD 架构、指令级并行、内存层次结构等。直接用 Claude Sonnet 4.5 它已经能给出一些基础的优化建议,不过有一些并没有跑通,这个问题远超出我的水平,所以就没有继续尝试了。

diff2html

项目链接

一个能把 diff 渲染成简单网页文件的工具,适合在没有 git 之类的基础设施时临时把变更导出来分享给别人看。

roubao

项目链接

名字叫肉包,是豆包手机助手的开源复刻版本,不依赖特定的硬件,任何安卓手机都可以使用。

moltbook

网站链接

给 AI Ageng 做的社交媒体,等于是 AI 的 Reddit/贴吧。2077 里的流窜 AI 正式成为现实,你在互联网上碰到的「用户」不一定是真实的人,还可能是 AI,而且 AI 之间甚至可以交流、合作甚至相互陷害(例如下面这个 AI 回复了一个假的 API key 并且尝试诱骗发帖的 AI 执行 sudo rm -rf /)。

EOF

本周刊已在 GitHub 开源,欢迎 star。同时,如果你有好的内容,也欢迎投稿。如果你觉得周刊的内容不错,可以分享给你的朋友,让更多人了解到好的内容,对我也是一种认可和鼓励。(或许你也可以请我喝杯咖啡

另外,我建了一个交流群,欢迎入群讨论或反馈,可以通过文章头部的联系邮箱私信我获得入群方式。

自然学校16:流水旅居 定制学习

2026年2月2日 21:34

这又是遛娃的一天,现在孩子外面陪其他孩子玩,而我则在咖啡厅舒适区记录下本文。因抵债变现以及前文记录的变化,短暂的停滞复盘后,逐步找到了全新的模式。

配合去年的规划以及女儿年龄及学习规划,全新的计划初步敲定,陆续进入市场测试阶段,这次的变化属于进步性的升级,目前看来还算不错,具体的细节:


隐私保护:因涉及隐私内容RSS已做隐藏,请通过原文链接阅读更多
版权声明:如无注明均为原创,未经允许不得任何形式转载
原文链接自然学校16:流水旅居 定制学习
  •  

运动半月结 1.16-1.31(14)

2026年2月2日 20:36

下半月逐步恢复有计划运动训练,依然处于调整阶段,断断续续的,但总的来说是有所进步了,从二月起陆续的跑步记录减少,新增其他模块的记录,深蹲训练真的很有感觉,每次练完都很有感觉,冥想也是。


隐私保护:因涉及隐私内容RSS已做隐藏,请通过原文链接阅读更多
版权声明:如无注明均为原创,未经允许不得任何形式转载
原文链接运动半月结 1.16-1.31(14)
  •  

阅读半月结 1.16-1.31(10)

2026年2月2日 20:26

这时间过得真快,一晃眼2026年一月结束了。今年有意识的增加了阅读时间,替代了刷视频和短剧,原本想完整的替代,但真的有些难,经常会遇到特殊时刻,无脑短剧和视频,轻松的能缓解,但阅读较难。

2026年1月下半月阅读四本书,一本三毛散文集,两本小红书,一本小说,搭配不错,具体的清单。《运营增长实战手记》为内部整理文档,非出版图书。


隐私保护:因涉及隐私内容RSS已做隐藏,请通过原文链接阅读更多
版权声明:如无注明均为原创,未经允许不得任何形式转载
原文链接阅读半月结 1.16-1.31(10)
  •  

明信片推迟寄送

2026年2月2日 09:23

本文作者就明信片寄递延迟一事进行说明,解释因特殊情况需推迟寄出,最迟将于本月7日完成寄递,并对由此带来的不便表示歉意。同时,作者提醒尚未参与的朋友仍可报名,欢迎更多人加入。

  •  

《小林家的龙女仆》视听交响音乐会 听后感

2026年2月2日 08:16

2026年1月24日,天气晴,今天去越谷听《小林家的龙女仆》视听交响音乐会。


话说现在是不是应该叫做《龙丫头》比较合适呢?


会场外

20260124_164613.jpg

会场附近有一家KTV 。

来听音乐会的各位。
这里也有《小林家的龙女仆》的曲子!

特地蹭了一波音乐会的热度。


会场内

20260124_135826.jpg

20260124_135848.jpg

20260124_135902.jpg

1000038125.jpg

会场内展览了各种海报。


20260124_135739.jpg

20260124_135751.jpg

20260124_135802.jpg

以及此次音乐会限定的周边。


20260124_135415.jpg

此次购买的是特等票,送了托尔的小玩具。

不过入场给了《京吹》的宣传单,有一种走错片场了的感觉😅。


(视频源自官方推特)

按压后会发出托尔的台词,还挺有意思的。

只不过电池是一次性的,用完不能换,这谁还舍得用啊!


听后感

这次没有曲单就全凭记忆说说感想了。

整个音乐会分三个部分,分别对应TV动画《小林家的龙女仆》、TV版动画《小林家的龙女仆S》、剧场版动画《小林家的龙女仆:怕寂寞的龙》。

比较惊讶的是音乐会把三部动画的OP和ED都演奏了一遍,而且都是带有主唱的。


青空のラプソディ

https://www.bilibili.com/video/BV1Le4y1M7wf

舅舅耶!

一切梦的开始的一首歌,当年的螺旋升天依旧记忆犹新。


愛のシュプリーム!

https://www.bilibili.com/video/BV1Le4y1M7wf?vd_source=714e1e8aba257b0f18895a537b6d4223&spm_id_from=333.788.videopod.episodes&p=3

继承了第一部的洗脑的旋律。

此时希望观众一起跟着旋律跳舞,就是OP中那段,这在交响音乐会还是头一回遇到。


涙のパレード

https://www.bilibili.com/video/BV14vKzzWEdg

去年上映的剧场版,即使时间过去并不长,但是旋律响起的时候也产生了怀念的感觉。


僕たちの日々

https://www.bilibili.com/video/BV1DpKZz5EKg

剧场版的ED,由康娜的声优现场演绎。


其他原声带部分有轻松有快乐有温馨,也有悲伤。

尤其是搞事情的配乐,前奏刚响起来我就有些想笑。


总的来说,这场音乐会是对这部作品最好的回忆。让我回想起了学生时代那段追番的美好回忆。

  •  

我被攻击了!

2026年2月1日 23:10

本文作者无奈地表示,自己一个毫无价值的小网站,竟在晚间遭遇了近一小时的自动化攻击。他自嘲网站毫无吸引力,不解为何会被盯上,并恳请攻击者高抬贵手、停止攻击,言语间流露出困惑与疲惫。

  •  

高定旅行27:包车业务

2026年2月1日 13:06

近期思考了蛮多,2026年要改善生活质量,那有个车绝对是大大的便利,太适合我们这家外出遛娃了,但是不能增加大项支付,被贷款拿走的车不能使用,不能名下新增车,操作比较顺利的就是租车。

但如前面所说不能增加生活成本,有尝试过高定旅行团以及频繁的短暂租车,如果按月租会怎样?这是上个月想得比较多的,想到了立马就在想如何缩减养车的成本。

原来的高定旅行团是针对玉龙雪山和丽江城区的,竞争太大了,利润很薄,因为没有车要租车来运作,所以尝试几次就停了,利润远不及倒票划算,索性就停了带车的服务,客户自己打车更划算。


隐私保护:因涉及隐私内容RSS已做隐藏,请通过原文链接阅读更多
版权声明:如无注明均为原创,未经允许不得任何形式转载
原文链接高定旅行27:包车业务
  •  

新年明信片活动进展与后续预告

2026年1月31日 14:36

本文介绍了正在进行的“新年定制款”明信片活动进展:已有十位朋友收到明信片,其中一位获赠礼物;新增五位参与者,部分已寄出。活动将持续至元宵节,之后将推出限量“生肖款”明信片,采用积分兑换方式。作者感谢大家支持,并鼓励继续参与。

  •  

2026全新运动组合

2026年1月31日 12:19

前两天在新站记录了篇关于跑步运动的反思文:跑步没能坚持下来的原因,从数据看已经有几个月没有跑步和运动数据了,有我懒的原因,但也有客观原因,结果是没能坚持住。

按计划即使没能坚持训练和跑步,但每天都在记录和反思,寻求突破,找到适合的运动方式。不停的反思我的生活模式、工作模式,甚至是思维模式,让运动更好的配合他们。


隐私保护:因涉及隐私内容RSS已做隐藏,请通过原文链接阅读更多
版权声明:如无注明均为原创,未经允许不得任何形式转载
原文链接2026全新运动组合
  •  
❌