Linux环境部署工具OneinStack被挂马 请最近几天安装的用户立即检查 – 蓝点网
据 OneinStack 项目的环户立 Issues,最近几天 OneinStack 的境部具O近天即检安装包被挂马,当用户执行安装程序后,署工会同时释放木马获取服务器控制权限,挂马此时服务器就变成了肉鸡可以被黑客远程进行任意操作。请最
OneinStack 支持一键安装 Linux 环境,安装包括 LNMP、用点网LAMP、查蓝LTMP、环户立LNPP、境部具O近天即检LAPP 等,署工在运维和站长圈子里用户不少,挂马这次挂马应该会影响不少用户。请最
被挂马的安装是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),即安装包被篡改并加入了木马。用点网
至于这个问题怎么出现的暂时还不清楚,因为 OneinStack 项目的脚本并没有问题,而上面提到的地址属于第三方提供的镜像站,这个镜像站也是 OneinStack 官网推荐的,因此属于分发渠道出现的问题。
恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,蓝点网今天 01:02 测试时发现恶意代码已经被删除,但目前 OneinStack 和第三方镜像站都还没透露影响的时间范围。
因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,当然如果实在是无法重装系统的话,也可以参考下面的步骤进行排查。
检查 /var/local/ 目录下是否有相关文件,包括 oneinstack.jpg 和 cron,按网友 SycAIright 的说法,该木马只会针对 RedHat 系统,如果检测到是 Debian/Ubuntu 系列则不执行动作。
如果真的只针对 RedHat 的话,说明木马作者目标是企业,那估计目的并不是肉鸡那么简单,或许还有其他目的比如渗透到内网、窃取数据或部署勒索软件等。
(责任编辑:娱乐)
-
《绝地潜兵2》大型更新“Escalation of Freedom”公开
《绝地潜兵2》大型更新“Escalation of Freedom”公开2024-07-25 10:39:00编辑:柒柒 ...[详细]
-
三国志13怎么赚钱 三国志13在野挣钱方法。很多玩家表示三国志13里钱不太够用,那么怎样挣钱呢?下面99单机网小编给大家带来三国志13在野挣钱方法。很多玩家选择了自创武将,而且是在野状态,500块的俸 ...[详细]
-
巫师3DLC蜂窝在什么地方 蜂窝位置在哪。很多玩家找不到巫师3DLC蜂窝在什么地方,下面99单机网小编告诉大家巫师3DLC蜂窝的位置。如图,画圈圈的地方。另外在铁锅老奶奶的门口,往左边跑就会发现蜂窝。 ...[详细]
-
LOL2016情人节即将来临。过完年就是情人节。红包礼物送不停。所以2016年情人节皮肤已经在美服上线。国服马上到来。赶紧来看看99单机小编的LOL2016情人节皮肤觅心奥莉安娜特效gif视频展示哈。 ...[详细]
-
最近龙珠战士Z开启测试可能很多小伙伴都体验过,不过网络问题着实让玩家们少了一些体验感受,官方也在紧急维护之中,并且可能还会延长测试时间,有兴趣可以多多关注一下。于周末开始的《龙珠战士Z》Beta测试似 ...[详细]
-
家园卡拉克沙漠第四关怎么过 信号发射器完成怎么办。有玩家在家园卡拉克沙漠第四关做完信号发射器以后找不到任务了,下面99单机网小编给大家介绍家园卡拉克沙漠第四关怎么过。首先放置信号发射器以后开始防守,等 ...[详细]
-
怪物猎人ol中的大厨师套看着好像很萌的样子。因为击杀怪物的时候让怪物看到一个厨子来岂不是很逗吗~来看看99单机小编的怪物猎人ol大厨师套多少钱 大厨师套时装外观展示哈。怪物猎人ol 2016年春节新增 ...[详细]
-
古墓丽影崛起武器升级属性 武器升级效果全介绍。古墓丽影崛起中武器可以升级,升级后会有不同的特效,下面99单机网小编给大家带来古墓丽影崛起武器升级属性效果全介绍。左轮手枪第1级枪管抛光提升伤害)空心锤提 ...[详细]
-
开放世界RPG《Cliche》上线Steam预定于8月正式发行
开放世界RPG《Cliche》上线Steam预定于8月正式发行2024-07-31 10:04:37编辑:柒柒 《Clic ...[详细]
-
刺客信条枭雄一战防空任务崩溃怎么办。不少玩家在做刺客信条枭雄一战防空任务的时候游戏崩溃,问题出在哪里呢?下面99单机网小编给大家介绍刺客信条枭雄一战防空任务崩溃怎么办。刺客信条枭雄在做一战防空任务时游 ...[详细]