lnmp.org 脚本安全吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
cirenbucunzai
V2EX    VPS

lnmp.org 脚本安全吗?

  •  
  •   cirenbucunzai 121 天前 1465 次点击
    这是一个创建于 121 天前的主题,其中的信息可能已经有所发展或是发生改变。

    据说植入了挖矿代码,有一台跑电商业务的 vps 跑了 lnmp.org 脚本。

    19 条回复    2025-07-10 08:46:17 +08:00
    wyntalgeer
        1
    wyntalgeer  
       121 天前
    看看 u 拉满了没
    qiuai
        2
    qiuai  
    PRO
       121 天前
    不要听据说,lnmp 系列都用了多少年了,你要是觉得不放心,找个虚拟机试试。
    xdeng
        3
    xdeng  
       121 天前
    脚本文本编辑器就能打开看,里面下的、安装的都是官方包。
    titanium98118
        4
    titanium98118  
       121 天前
    要是不放心,用源安装或者跑在 docker 上
    busier
        5
    busier  
       121 天前 via iPhone   1
    这玩意 apt-get 或 yum 或 dnf 一条命令安装的

    这还要用脚本 被黑了也活该
    cirenbucunzai
        6
    cirenbucunzai  
    OP
       121 天前
    @wyntalgeer 没拉满
    cirenbucunzai
        7
    cirenbucunzai  
    OP
       121 天前
    @busier 有很多依赖不好处理,而且还有多版本和 ssl 证书啥的,得很长时间折腾
    cirenbucunzai
        8
    cirenbucunzai  
    OP
       121 天前
    @qiuai github 上有人分析过代码
    dsfdter
        9
    dsfdter  
       121 天前
    已经被卖了,这东西能不用就不要再用了,随时暴雷!
    https://v2ex.com/t/979048
    dsfdter
        10
    dsfdter  
       121 天前
    LNMP 供应链投毒事件,之前还在 V2EX 发布过,不知为何被删了
    相关介绍 https://www.freebuf.com/articles/network/388355.html
    pingdog
        11
    pingdog  
       121 天前
    军哥的 6/1 情节,不是 6/1 发布版本都不用了,直接在 apt 装基本满足,额外的需求就编译
    icy37785
        12
    icy37785  
       121 天前 via iPhone
    @qiuai #2 别人不放心的是卖掉之后,用了多少年的那是卖掉之前,能是一回事吗?
    cirenbucunzai
        13
    cirenbucunzai  
    OP
       121 天前
    @dsfdter 这防不胜防,就文中看不知道是故意为之,还是被别人投毒。
    NewYear
        14
    NewYear  
       121 天前
    信誉这东西,没了就没了,想要再建立起来很难。。。
    cirenbucunzai
        15
    cirenbucunzai  
    OP
       120 天前
    @fuzzsh
    @dsfdter

    投毒以前哪个版本是安全的?
    cirenbucunzai
        16
    cirenbucunzai  
    OP
       119 天前
    @fuzzsh 准确来说是 2023 年 4 月以前的,1.9 及以及前的版本是可靠的。

    ...

    2022 年 6 月 1 日发布 LNMP 1.9 正式版
    增加 rocky linux 和 alma linux 支持;
    增加 PHP 8.1 支持;
    增加 PHP 模块 exif 、fileinfo 、ldap 、bz2 、sodium 、imap 、swoole 和 SourceGuardian Loader 的支持安装,安装 lnmp 前 lnmp.conf 中开启后安装 lnmp 或 ./addons.sh 安装以上模块;
    增加 ngx_fancyindex 模块,lnmp.conf 中开启后,安装 lnmp 或升级 nginx ;
    增加 nginx 模块--with-stream_ssl_preread_module ,方便使用 stream ssl 相关配置;
    增加 UOS 统信桌面家庭版、桌面专业版、服务器版支持;
    增加银河麒麟服务器操作系统和桌面系统支持;
    增加华为 openEuler 支持;
    增加阿里巴巴龙蜥 Anolis OS 支持;
    增加麒麟 Kylin 服务器版和桌面版支持;
    增加 CentOS Stream 9 支持;
    增加 AlmaLinux 9 支持;
    增加 MySQL 5.7 、8.0 二进制安装和升级方式;
    增加 PHP 7.4+版本 webp 支持;
    lnmp 管理脚本增加 HTTP 301 跳转 HTTPS 的选项;
    lnmp 管理脚本增加是否启用 IPv6 选项;
    移除 mariadb 10.1, 10.2 增加 mariadb 10.5, 10.6 ;
    泛域名 SSL 增加了 ZeroSSL 支持;
    优化 AlibabaCloud 支持;
    优化部分 SSL 添加代码;
    优化 FTP 用户添加部分代码;
    优化离线安装;
    优化部分 EOL Linux 发行版的安装;
    优化 OpenSSL 支持;
    优化 RHEL 9 系下 uw-imap 支持情况;
    调整 MariaDB 升级下载地址;
    调整 composer 下载地址;
    更新诸多软件版本;
    其他一些功能优化及调整......
    cirenbucunzai
        17
    cirenbucunzai  
    OP
       119 天前
    @wyntalgeer

    很低,load average: 0.00, 0.04, 0.05
    shockerli
        18
    shockerli  
       94 天前
    哎,之前用了好多年,最近两年没用了,今天又用了下,然后才发现不对劲。。。
    cirenbucunzai
        19
    cirenbucunzai  
    OP
       91 天前
    @shockerli 有啥不对劲
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     893 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 22:14 PVG 06:14 LAX 15:14 JFK 18:14
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86