全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 383|回复: 14

似乎 LNMP 投毒仍在继续

[复制链接]

1

主题

181

回帖

583

积分

高级会员

Rank: 4

积分
583
发表于 2025-2-9 13:39:47 | 显示全部楼层 |阅读模式
20230417
本帖最后由 dual 于 2025-2-9 13:45 编辑

原文
关于LNMP供应链投毒事件风险提示
原创 DAS-XASOCC 安恒信息CERT 2023年09月19日 17:37 陕西
https://mp.weixin.qq.com/s/OT7C1l5rjBNCawFXRIUJOQ

今天访问 hxxps://soft[.]lnmp[.]com/ 发现上面有个 nohup_20241010.log.zip 文件,好奇就下载来看看

nohup_20241010.log.zip文件信息


nohup_20241010.log.zip MD5值及时间与服务器对应一致
root@debian:~# ls -l nohup_20241010.log.zip
-rw-r--r-- 1 root root 1383187 Jan 27 00:11 nohup_20241010.log.zip
root@debian:~#
root@debian:~# md5sum nohup_20241010.log.zip
d4b788058bfaae6ccd6b75fbe4047defnohup_20241010.log.zip

nohup_20241010.log 中内容包括了。。

  1. 当前时间不在北京时间的指定范围内。
复制代码

  1. 当前时间在北京时间的指定范围内。
  2. 这个不是要投毒的
  3. check_request: self.is_need_toudu:False
复制代码

  1. check_request: is_within_time_range: self.is_need_toudu:True
  2. 当前时间在北京时间的指定范围内。
  3. check_sequence: self.is_need_toudu:True
  4. check_request: self.is_need_toudu:True
  5. self.is_need_toudu:True
  6. 进入判断: self.is_need_toudu:True
复制代码



进入判断: self.is_need_toudu:True 的出现次数: 11321,最后一次日期 2024-11-03



MJJ,你的签名掉了~~~
回复

使用道具 举报

175

主题

1868

回帖

5423

积分

论坛元老

Rank: 8Rank: 8

积分
5423
发表于 2025-2-9 14:44:40 | 显示全部楼层
Linux+Nginx+MySQL(MariaDB)+PHP
这四个东西全部是可以自由搭配手动安装的,不存在什么供应链
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

10

主题

1247

回帖

3730

积分

论坛元老

Rank: 8Rank: 8

积分
3730
发表于 2025-2-9 15:04:36 | 显示全部楼层
github
moeYuiYui
lnmp
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

28

主题

620

回帖

1838

积分

金牌会员

Rank: 6Rank: 6

积分
1838
发表于 2025-2-9 15:10:34 | 显示全部楼层
不用一键安装包,手工安装最好
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

232

主题

7557

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
17546
发表于 2025-2-9 15:13:13 | 显示全部楼层
觉得麻烦就自己写个脚本
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

73

主题

870

回帖

2711

积分

金牌会员

Rank: 6Rank: 6

积分
2711
发表于 2025-2-9 15:16:36 | 显示全部楼层
手工安装得了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

181

回帖

583

积分

高级会员

Rank: 4

积分
583
 楼主| 发表于 2025-2-10 08:31:33 | 显示全部楼层
NVMe 发表于 2025-2-9 15:04
github
moeYuiYui
lnmp

这个我知道,我只是说投毒似乎还在继续。。。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

7

主题

1009

回帖

3125

积分

论坛元老

Rank: 8Rank: 8

积分
3125
发表于 2025-2-9 15:04:00 | 显示全部楼层
dnf install 都学不会的废物活该用这些玩意被投毒
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

9

回帖

29

积分

新手上路

Rank: 1

积分
29
发表于 2025-2-10 08:32:47 | 显示全部楼层
我是搞了四个docker镜像,wordpress、nginx、mysql、cert,都2025年了,还在用一键安装包么?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

5

主题

1623

回帖

4599

积分

论坛元老

Rank: 8Rank: 8

积分
4599
发表于 2025-2-10 08:54:37 | 显示全部楼层
NVMe 发表于 2025-2-9 15:04
github
moeYuiYui
lnmp

看见有Moe字样的,点都不要点进去lnmp废了
用2.0之前的可以吗?我下载了1.5-1.9的所有完整安装包
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-5-1 01:00 , Processed in 0.049408 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表