[疑问] lnmp 投毒应该从1.9或之前就开始了。 只看楼主

本帖最后由 snx 于 2024-3-22 13:31 编辑

发现一台机器疯狂请求dns,


查看进程crond有点占用,想到lnmp投毒事件,就去看了 init.sh


查看init.sh搜索lnmp,发现关闭selinux方法有问题。


init.sh.tar.gz (7.68 KB)
(下载次数: 57, 2024-3-22 13:21 上传)
  • 2# 宋喆
  • 2024-3-22 13:24:17
竟然没进去?
我去 我VPS上装了1.7  不会中招了吧
应该是你下错版本了。我2.0版本 没有。
  • 5# HiHiHi
  • 2024-3-22 14:03:02
什么时候装的lnmp?哪里下载的?
  • 6# snx
  • 2024-3-22 14:13:39
引用: HiHiHi 发表于 2024-3-22 14:03
什么时候装的lnmp?哪里下载的?
  1. stat lnmp1.9.tar.gz
  2.   File: ‘lnmp1.9.tar.gz’
  3.   Size: 197015          Blocks: 392        IO Block: 4096   regular file
  4. Device: 803h/2051d      Inode: 11534348    Links: 1
  5. Access: (0644/-rw-r--r--)  Uid: (    0/    root)   Gid: (    0/    root)
  6. Access: 2023-04-07 12:11:29.265908543 +0800
  7. Modify: 2023-01-20 09:07:51.000000000 +0800
  8. Change: 2023-04-07 12:11:29.259908543 +0800
  9. Birth: -

  1. wget http://soft.vpser.net/lnmp/lnmp1.9.tar.gz -cO lnmp1.9.tar.gz && tar zxf lnmp1.9.tar.gz && cd lnmp1.9
  • 7# haode
  • 2024-3-22 14:27:25
这货不是很出名么,竟然投毒?
我也在用,没发现你说的这个问题。
  • 9# 宏仔
  • 2024-3-22 14:33:07
论坛有人去复制原作者的lnmp包整理了,那个应该没事。
用这个的都是高手,我这种不懂的只能虚拟主机了
12下一页