分页: 1 / 1

来闲聊下oneinstack.com和lnmp.org被收购以及“投毒”的话题

发表于 : 2023年 10月 7日 01:33
admin
国内要说知名度最高的LNMP、LAMP、LANMP一键安装包大家自然会想到的就是oneinstack.com和lnmp.org,估计不少人也知道了,这两个项目都被国内同一家公司给收购了,收购方是“金华市矜贵网络科技有限公司”。有意思的事情是oneinstack和lnmp.org在最近3个月内都出现了文件包里面出现病毒的事情,当前互联网上有两种观点:一部分人认为是这两个老品牌的所用的机器被人黑了,另外一部分人认为是官方自己投毒...

事件参考:
https://www.freebuf.com/news/366535.html
https://mp.weixin.qq.com/s/OT7C1l5rjBNCawFXRIUJOQ

大家是怎么看的?

实际上也还是有办法可以安全使用的:去GitHub上面找到项目,点击forks的列表(没错,就是别人早前fork的),看具体的forks的时间,找一个几个月之前的(这里推荐选择2023年4月之前的)、也就是出现病毒之前的源码再fork一下。以后安装的时候直接下载源码包,解压缩之后直接./install.sh开始安装,手动选择要安装的组建,选择网络安装,不用那些默认打包好的文件包就可以了。

给大家推荐几个面板吧:


国内的:https://www.bt.cn/http://amh.sh/

几个国外,运作很长时间的老项目了:
http://vestacp.com/
https://webmin.com/https://www.virtualmin.com/
https://centminmod.com/
http://forum.mratwork.com/
https://ajenti.org/
https://www.froxlor.org/

Re: 来闲聊下oneinstack.com和lnmp.org被收购以及“投毒”的话题

发表于 : 2023年 10月 7日 09:02
ballm
这种龌龊的事情,谁干的简直一目了然

Re: 来闲聊下oneinstack.com和lnmp.org被收购以及“投毒”的话题

发表于 : 2023年 10月 7日 16:50
morgan
还有一个国产的1Panel值得尝试和跟进:https://1panel.cn/
就是做JumpServer 开源堡垒机的公司开源的面板。

Re: 来闲聊下oneinstack.com和lnmp.org被收购以及“投毒”的话题

发表于 : 2023年 10月 7日 16:52
hostwyn
morgan 写了: 2023年 10月 7日 16:50 还有一个国产的1Panel值得尝试和跟进:https://1panel.cn/
就是做JumpServer 开源堡垒机的公司开源的面板。
那看起来还是有点儿实力的啊!

Re: 来闲聊下oneinstack.com和lnmp.org被收购以及“投毒”的话题

发表于 : 2023年 10月 7日 23:09
morgan
很多很多公司都在使用这个堡垒机。