Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网
据 OneinStack 项目的环户立 Issues,最近几天 OneinStack 的境部具O近天即检安装包被挂马,当用户执行安装程序后,署工会同时释放木马获取服务器控制权限,挂马此时服务器就变成了肉鸡可以被黑客远程进行任意操作。请最
OneinStack 支持一键安装 Linux 环境,安装包括 LNMP、用点网LAMP、查蓝LTMP、环户立LNPP、境部具O近天即检LAPP 等,署工在运维和站长圈子里用户不少,挂马这次挂马应该会影响不少用户。请最
被挂马的安装是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),即安装包被篡改并加入了木马。用点网
至于这个问题怎么出现的暂时还不清楚,因为 OneinStack 项目的脚本并没有问题,而上面提到的地址属于第三方提供的镜像站,这个镜像站也是 OneinStack 官网推荐的,因此属于分发渠道出现的问题。
恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,蓝点网今天 01:02 测试时发现恶意代码已经被删除,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围。

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,当然如果实在是无法重装系统的话,也可以参考下面的步骤进行排查。
检查 /var/local/ 目录下是否有相关文件,包括 oneinstack.jpg 和 cron,按网友 SycAIright 的说法,该木马只会针对 RedHat 系统,如果检测到是 Debian/Ubuntu 系列则不执行动作。
如果真的只针对 RedHat 的话,说明木马作者目标是企业,那估计目的并不是肉鸡那么简单,或许还有其他目的比如渗透到内网、窃取数据或部署勒索软件等。
(责任编辑:艺术之旅)
- 凤凰龙神体育产业代理号彩票平台官方网站(4399《荒野火神》荒火神庙上演仙魔大战)荒野妖魔,
- 暗黑3 2.4圣教军套装选择 2.4豆角配装攻略
- 泰拉瑞亚恶魔祭坛怎么打掉 泰拉瑞亚恶魔祭坛有什么用
- 我的世界炼药锅有什么用 我的世界炼药锅怎么做
- 华莹 HANXU韩序男装2020春季听觉歌舞片(华莹 HANXU韩序男装2020春季听觉歌舞片)这都能?,
- QQ炫舞魏舞派对活动地址 花10元一堆永久送
- 暗黑3 2.4猎魔人暗影套刀扇流配装攻略
- 饥荒陷阱可以抓什么 饥荒陷阱有什么用
- 华夏思源培训机构官网(新东方雅思培训机构官网)
- 饥荒黑色羽毛有什么用 饥荒黑色羽毛怎么弄 饥荒乌鸦羽毛
- 逆战QQ会员女神假到活动地址详情说明
- LOL玉净夜叉凯特琳皮肤特效展示 皮城女警猴年新皮肤特效视频
- 风尚登基 BADINA芭安娜男装2020炎炎夏日网红裙装(风尚登基 BADINA芭安娜男装2020炎炎夏日网红裙装)不要告诉自己,
- 饥荒机械战车在哪里 饥荒发条战车怎么打
- 中文网站制做全权(西宁:如何搞好中文网站工程建设,后期应该有什么样预备?)TNUMBERKC,
- 饥荒彩蛋是什么意思 饥荒彩蛋大全 饥荒奇遇大全
- dnf狂战士86刷图加点 狂战士86级刷图怎么加点
- QQ飞车购新年大本钟送永久S诸神/精灵/雾之战车活动详情
- Walter Leclerc奢华男装2020早春系列产品:林奇表演艺术之夜(Walter Leclerc奢华男装2020早春系列产品:林奇表演艺术之夜)一看就会,
- QQ飞车2016年1月第二周周末回馈活动详情 7千点券全服6倍
- 日本女演员芦名星回天 警刚正以他杀圆背查询拜访中 views+
- 汪小菲回应醉酒搂好男:哪个眼睛看睹我足 views+
- 家电业正强势“锁定”第二增长曲线 views+
- 44岁的康佳,到底怎么了? views+
- 6岁泅水女孩1分钟腿拍瑜伽球200次 胡念成为泅水运动员拿金牌 views+
- 品牌升级引领家电业回暖 views+
- 老公王珂果投资某货币盈掉降12亿?刘涛收文辟谣 views+
- 《风去的希炼 6 蛇蜷岛探险谭》公开本系列初度退场的新角色疑息! views+
- 船山秀山岛旅游景面有哪些 views+
- 魅族16th代价成尽唱 黄章流露魅族16s将会涨价 views+
