4 013
مشترکین
-1224 ساعت
-517 روز
-3630 روز
در حال بارگیری داده...
جذب مشترکین
سپتامبر '26
سپتامبر '26
+82
در 0 کانالها
اوت '26
+247
در 0 کانالها
Get PRO
ژوئیه '26
+418
در 0 کانالها
Get PRO
ژوئن '26
+653
در 1 کانالها
Get PRO
مه '26
+489
در 1 کانالها
Get PRO
آوریل '26
+142
در 1 کانالها
Get PRO
مارس '26
+41
در 0 کانالها
Get PRO
فوریه '26
+73
در 0 کانالها
Get PRO
ژانویه '26
+93
در 1 کانالها
Get PRO
دسامبر '25
+117
در 1 کانالها
Get PRO
نوامبر '25
+357
در 3 کانالها
Get PRO
اکتبر '25
+81
در 1 کانالها
Get PRO
سپتامبر '25
+168
در 1 کانالها
Get PRO
اوت '25
+164
در 0 کانالها
Get PRO
ژوئیه '25
+48
در 0 کانالها
Get PRO
ژوئن '25
+713
در 3 کانالها
Get PRO
مه '25
+87
در 0 کانالها
Get PRO
آوریل '25
+647
در 1 کانالها
Get PRO
مارس '25
+621
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 13 سپتامبر | +3 | |||
| 12 سپتامبر | +8 | |||
| 11 سپتامبر | +4 | |||
| 10 سپتامبر | +7 | |||
| 09 سپتامبر | +8 | |||
| 08 سپتامبر | +5 | |||
| 07 سپتامبر | +8 | |||
| 06 سپتامبر | +5 | |||
| 05 سپتامبر | +9 | |||
| 04 سپتامبر | +7 | |||
| 03 سپتامبر | +5 | |||
| 02 سپتامبر | +4 | |||
| 01 سپتامبر | +9 |
پستهای کانال
| 2 | 各位客户大家好,本次进行 A5P 客户群测试用户招聘,预计招 5 人
要求:
1. 必须有 ns 账号,为 2 级或以上,并且要发测试文
2. 有自己额外的社群 / 频道并发文有加分考虑
3. 最近三个月有写过高质量测评文的请一并附上,作加分考虑
4. 在群里的活跃程度也会成为加分项
5. 请回复本条消息并附上自己的情况,综合考察后我们会在 9 月 17 号或之前通过私信的方式联系您(以及我们会在通知里同步做一次公示),请关注私信,如超过 24 小时未回复,我们会视为弃权
奖励:
1. 纯水文取消奖励资格(具体判断以 VT 官方人员为准)
2. 经判断非纯水文的,账号内任选一台机器增加一个月时长
3. 如经过判断质量特别好的,额外加赠¥50余额,即一共一个月时长+¥50余额 | 588 |
| 3 | [紧急安全预警] 关于 Proxmox VE (PVE) 疑似高危 0-day RCE 漏洞的风险提示
发布时间: 2026 年 9 月 1 日
别: CRITICAL (极高危)
尊敬的 VPS.Town 用户:
根据网络安全社区及内部监控最新反馈,Proxmox VE (PVE) 虚拟化平台疑似存在未授权远程代码执行(RCE)高危 0-day 漏洞。攻击者可绕过 Web UI 身份验证,直接以高权限在宿主机执行任意命令。
鉴于大量用户部署 PVE 作为底层虚拟化引擎,一旦宿主机失陷,其下挂载的所有虚拟机及数据安全将面临全面威胁。特此发出紧急预警。
---
风险摘要
影响范围: 已知报告涵盖 PVE 8.0.3 / 8.2 / 8.4 等版本,PVE 8 及PVE 7 均受威胁。
PoC 状态: PVE 7.x 版本相关的 PoC 已在社区公开(`https://gist.github.com/nebusecurity/65fe90dd673d395b7926278d7eaf5849`);PVE 8 暂未公开 PoC,但漏洞利用逻辑已被证实通用。
危害后果: 未授权获取宿主机 Root 权限、接管所有虚拟机、窃取敏感数据、恶意挖矿及植入后门。
---
紧急防御措施
由于官方暂未发布针对该 0-day 的修复补丁,单纯依赖密码或 2FA 已无法提供防护,请立即执行以下操作(按优先级排序):
1. 绝对禁止 Web UI 裸奔公网(最高优先级)
立即在 VPS 控制面板安全组或系统防火墙(iptables/ufw)中,阻断 8006 等 Web UI 端口对公网(`0.0.0.0/0`)的开放。
2. 改用安全通道访问
仅允许通过 **Tailscale / WireGuard VPN、SSH 隧道 或 SOCKS5 代理** 访问 PVE 后台。
3. 设置严格的 IP 白名单
若必须开放公网入口,务必配合 Nginx / Caddy 等反向代理,限制仅指定静态 IP 可访问管理界面。
---
平台合规提醒
VPS.Town 已加强针对宿主机出站流量的异常审计。若您的 PVE 实例因中招被盗用发起对外攻击或挖矿,我们将按规则暂时隔离网络连接以保障网络稳定。请各位站长尽快加固!
VPS.Town
2026.09.01 | 1 353 |
| 4 | 关于 8 月 25 日平台安全事件处置及补偿的公告
各位用户:
2026 年 8 月 25 日,我们确认部分基础设施节点发生未经授权访问,并导致少量用户实例受到影响。目前相关攻击链路已完成定位、阻断与修复,平台服务已恢复正常。
对于本次事件给部分用户造成的影响,我们深表歉意,现将有关情况说明如下。
一、事件情况
经日志取证、主机排查及攻击路径复现,本次事件涉及平台所使用的第三方基础设施管理组件及关联控制链路中的安全风险。
攻击者在获得非授权控制权限后,利用虚拟化管理能力向部分实例执行异常命令,并在部分实例中部署未经授权的远程管理程序及带宽共享类程序。 目前我们已完成攻击时间线、控制路径及相关异常行为的交叉验证,掌握了完整的事件证据链。
二、影响范围
本次事件非全平台范围事件,主要影响部分具备特定 Guest Agent 环境的实例。 受影响实例已完成逐一核查,为避免遗漏潜在受影响客户,我们将全量推送邮件。 对于受影响用户,我们建议及时更换实例登录凭据及实例内保存的重要密钥、API Key、Token 等认证信息。
三、处置结果
事件确认后,我们立即启动安全响应,已隔离受影响控制链路及相关节点,并全面轮换了所有凭据。 我们阻断已确认攻击基础设施通信,在溯源后,完整复现了攻击路径并完成针对性修复,及同类攻击路径的横向排查及验证。 目前已确认原攻击路径无法再次成立。
四、补偿方案
我们将为本次事件涉及节点的对应用户统一补偿 15 天服务时长。
补偿将在 3 个工作日内自动发放至对应实例,无需申请。 如受影响用户需要数据备份、安全检查或系统重装,我们将免费提供相应技术协助。
五、后续措施
无论风险来源于自研系统还是第三方组件,保障平台安全始终是我们的责任。
后续我们将进一步加强控制面最小权限、后台强认证、凭据隔离、关键操作审计及高权限行为监测,并持续降低第三方组件对核心基础设施的信任范围。
对于涉及的具体第三方产品及攻击利用细节,出于安全披露及相关责任边界考虑,本公告暂不公开。我们将继续与相关方面沟通并推进后续安全处置。
再次向受到影响的用户致歉,并感谢各位的理解与支持。
VPS.Town
2026.8.26 | 1 832 |
| 5 | 问心EnterPolyU | 2 224 |
| 6 | 我们目前已启用 AI 客服小小问心 @YstronTek_Micro_WX_bot 协助解答问题
热心客户目前仅保留 AKKO 一人
欢迎对 AI 客服进行测试,找出问题或者有什么建议可以联系问心 @YesongIT_WX ,采纳即奖励 10 元余额(不可提现) | 2 528 |
| 7 | بدون متن... | 2 575 |
| 8 | 官网临时维护,更新NGINX至1.31版本
cvss9.2: https://nvd.nist.gov/vuln/detail/CVE-2026-42533 | 2 381 |
| 9 | 江浙沪的朋友们要注意安全哇
ps:此条为静音发送 | 3 137 |
| 10 | 尊敬的用户,目前漏洞已全部修复,我们将为各位补偿 15 日时长。 | 3 042 |
| 11 | VT漏洞维护红包 | 2 912 |
| 12 | VPS.Town 计划维护公告
尊敬的客户,您好!
由于Januscape漏洞的原因,宿主机可能被提权,从而危害数据安全。因此我们需要对全部节点修复漏洞,维护过程中,相关服务器可能会陆续发生重启或短暂服务中断。
维护时间:2026年7月8日19:00(UTC+8)
宿主机维护完成后即可手动将虚拟机开机并恢复运行。
对于此次调整给您带来的不便,我们深表歉意,我们将竭尽全力为您提供帮助,请您在迁移开始前做好重要数据的备份,并主动在系统内关机,以免造成数据损坏或丢失。
如有疑问或需要进一步帮助,请随时与我们联系。
感谢您的理解与支持!
VPS.Town
2026.7.8 | 2 142 |
| 13 | 本月热心客户
@andy5340
@cppakko
@nukuihayu | 2 332 |
| 14 | AKKO 连任 400 余额 定制机器 ×2
Flanker 200 余额
aya se 200 余额
发工单领取奖励 | 2 084 |
| 15 | بدون متن... | 2 592 |
| 16 | 今年的618新东西来咯
HKG-A1 2H / 2G / 3T@3Gbps / 250G硬盘
¥161.8/年
https://vps.town/cart/goods.htm?id=58
资源有限,续费同价,售完即止 | 3 916 |
| 17 | 快去领红包!!!姊妹喵云入驻NS商家!!!
https://www.nodeseek.com/post-771671-1 | 3 242 |
| 18 | 祝各位考生旗开得胜,高考金榜题名 | 3 382 |
| 19 | VPS.Town 高考考生红包活动公告
亲爱的 VPS.Town 用户:
为祝贺各位高考考生顺利升学,VPS.Town 将开放 高考录取通知书红包活动。
活动期间,符合条件的用户可前往 喵云 完成实名认证,并提交工单进行高考考生身份验证。审核通过后,对应红包金额将发放至用户的 VPS.Town 账号余额 中,可用于 VPS.Town 站内消费。
一、活动时间
2026年6月9日 ~ 2026年8月31日
二、参与对象
本活动仅面向 2026年应届高考考生。
用户需提供本人有效的 高校录取通知书,并完成喵云实名认证后方可申请。
三、红包标准
根据录取院校层级发放对应余额红包,以最高评级为准,不叠加发放:
专科:20元
本科:30元
一本:60元
双一流 / QS200:120元
211 / QS120:180元
985 / QS100:220元
C9 / QS50:260元
香港理工大学:300元
四、参与方式
前往喵云注册或登录账号;
按要求完成实名认证;
提交工单,并上传高考录取通知书等验证材料;
工单内请同时提供你的 VPS.Town 账号信息;
审核通过后,红包余额将发放至对应的 VPS.Town 账号中。
五、特别说明
VPS.Town 用户仅可参与本公告所述的 高考考生红包活动。
红包余额发放至 VPS.Town 账号余额,仅限在 VPS.Town 站内使用,不可提现、不可转让。
本活动不适用于喵云的新购/续费折扣、预存赠送、邀请返利、学生专享服务器折扣、B站创作激励计划等其他活动。
每位用户仅可申请一次,以审核通过的最高院校评级为准,不叠加发放。
如发现虚假材料、冒用他人信息、多账号重复申请、转让活动权益等违规行为,官方有权取消活动资格并收回已发放余额。
本活动最终解释权归 苏州晔淞信息科技有限公司 所有。
感谢各位用户对 VPS.Town 的支持,也祝各位考生前程似锦,金榜题名。
完整活动内容请查看:
https://www.miaovps.com/newscontent/55.html | 3 515 |
| 20 | 核心群进群标准
1.总消费8000+
2.年消费5000+
3.不少于3台机器
满足任意两条联系皮卡进群 | 2 452 |
