宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
楼主: ccxiaoshi

关于LNMP供应链投毒事件风险提示

[复制链接]
发表于 2023-9-20 19:35:51 来自手机 | 显示全部楼层
知道了,马上换宝塔
发表于 2023-9-20 19:35:56 | 显示全部楼层
推荐比LNMP更好用的oneinstack

https://oneinstack.com/install/
发表于 2023-9-20 19:35:58 | 显示全部楼层
lnmp1.9-full.tar.gz
躲过一劫
发表于 2023-9-20 19:40:09 | 显示全部楼层
ccxiaoshi 发表于 2023-9-20 19:34
你的这个和官网的一样,但是我的是 1a02938df2e449a35caec4e10aa3ae7a

不一样噢,要不我咋会说中招了
最新稳定版本:

LNMP 2.0

下载版:(不含源码安装包文件,仅有安装脚本及配置文件)
http://soft.lnmp.com/lnmp/lnmp2.0.tar.gz
文件大小:196KB MD5:1a02938df2e449a35caec4e10aa3ae7a

##################################################

我的是

C:\Users\Administrator>certutil -hashfile D:\lnmp2.0.tar.gz MD5
MD5 的 D:\lnmp2.0.tar.gz 哈希:
6811dcbdb8b689f869c51f6cc9a34247
CertUtil: -hashfile 命令成功完成。
 楼主| 发表于 2023-9-20 19:54:02 | 显示全部楼层
本帖最后由 ccxiaoshi 于 2023-9-20 19:57 编辑
lonefly 发表于 2023-9-20 19:40
不一样噢,要不我咋会说中招了
最新稳定版本:


我发现了,我 FQ 用的是香港梯子,网页下面会显示 金华市矜贵网络科技有限公司,下载地址是http://soft.lnmp.com/lnmp/lnmp2.0.tar.gz,这个是李鬼网站啊。不 FQ 下载地址是http://soft.vpser.net/lnmp/lnmp2.0.tar.gz 是正确的
发表于 2023-9-20 20:20:04 | 显示全部楼层
真是防不胜防啊
发表于 2023-9-20 20:31:37 | 显示全部楼层
我也中招了,我国内的机器新装的。
发表于 2023-9-20 20:41:07 | 显示全部楼层
lonefly 发表于 2023-9-20 19:40
不一样噢,要不我咋会说中招了
最新稳定版本:

这个哈希的包在 lnmp2.0\include\init.sh 里面没有找到文章里说的恶意代码,也没有lnmp.sh,不知道是安全的还是藏在别处了
发表于 2023-9-20 20:46:12 | 显示全部楼层
水牛 发表于 2023-9-20 19:35
推荐比LNMP更好用的oneinstack

https://oneinstack.com/install/

这个也是北岸过的网站,lnmp可以投毒这个也未必不可以投毒
发表于 2023-9-20 20:46:44 | 显示全部楼层
花开花败 发表于 2023-9-20 20:41
这个哈希的包在 lnmp2.0\include\init.sh 里面没有找到文章里说的恶意代码,也没有lnmp.sh,不知道是安全 ...

我安装的时候都是修改了soft4.vpser.net国外地址的,这个地址没有CDN
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-21 05:43 , Processed in 0.058071 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表