全球主机交流论坛

标题: lnmp 投毒应该从1.9或之前就开始了。 [打印本页]

作者: snx    时间: 2024-3-22 13:22
标题: lnmp 投毒应该从1.9或之前就开始了。
本帖最后由 snx 于 2024-3-22 13:31 编辑

发现一台机器疯狂请求dns,


查看进程crond有点占用,想到lnmp投毒事件,就去看了 init.sh


查看init.sh搜索lnmp,发现关闭selinux方法有问题。


(, 下载次数: 24)
作者: 宋喆    时间: 2024-3-22 13:24
竟然没进去?
作者: Cstudent    时间: 2024-3-22 13:26
我去 我VPS上装了1.7  不会中招了吧
作者: zxjlhsq    时间: 2024-3-22 13:57
应该是你下错版本了。我2.0版本 没有。
作者: HiHiHi    时间: 2024-3-22 14:03
什么时候装的lnmp?哪里下载的?
作者: snx    时间: 2024-3-22 14:13
HiHiHi 发表于 2024-3-22 14:03
什么时候装的lnmp?哪里下载的?
  1. stat lnmp1.9.tar.gz
  2.   File: ‘lnmp1.9.tar.gz’
  3.   Size: 197015          Blocks: 392        IO Block: 4096   regular file
  4. Device: 803h/2051d      Inode: 11534348    Links: 1
  5. Access: (0644/-rw-r--r--)  Uid: (    0/    root)   Gid: (    0/    root)
  6. Access: 2023-04-07 12:11:29.265908543 +0800
  7. Modify: 2023-01-20 09:07:51.000000000 +0800
  8. Change: 2023-04-07 12:11:29.259908543 +0800
  9. Birth: -
复制代码

  1. wget http://soft.vpser.net/lnmp/lnmp1.9.tar.gz -cO lnmp1.9.tar.gz && tar zxf lnmp1.9.tar.gz && cd lnmp1.9
复制代码

作者: haode    时间: 2024-3-22 14:27
这货不是很出名么,竟然投毒?
作者: Telegramr    时间: 2024-3-22 14:32
我也在用,没发现你说的这个问题。
作者: 宏仔    时间: 2024-3-22 14:33
论坛有人去复制原作者的lnmp包整理了,那个应该没事。
作者: licheng527    时间: 2024-3-22 14:34
用这个的都是高手,我这种不懂的只能虚拟主机了
作者: Telegramr    时间: 2024-3-22 14:34
我有1.9的原脚本,你说的那个在哪一段?
作者: 帅气的呱呱    时间: 2024-3-22 15:17
用full安装包
作者: aba    时间: 2024-3-22 15:20
现在已经不值得信任了
作者: snx    时间: 2024-3-22 15:34
Telegramr 发表于 2024-3-22 14:34
我有1.9的原脚本,你说的那个在哪一段?

不是所有的都有问题, 他这个包是通过cdn分发的, 部分国内CDN节点下载的才有问题。
作者: nmb    时间: 2024-3-22 19:32
国内镜像节点劫持导致的,这种问题还真不好查,建议下载完整包安装!




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4