logo NodeSeekbeta

论坛里的GoEdge CDN v1.3.9 纯净开心版一键部署脚本千万不要部署!!!

如题,论坛里的GoEdge CDN v1.3.9 纯净开心版一键部署脚本千万不要部署,我服务器一直稳定运行一个月+,ssh密码是12位大小写字母和符号,使用此脚本安装后 3小时后机器内出现kswapd0挖矿病毒

反正基本不是机器内其它项目引起,其它项目均已基本上正常稳定运行半年,也没装过任何什么破解版程序

我看了一下他的脚本 估计是存档的GoEdge包内有问题

第二天起来解惑一下各位的问题:
肯定不是这位论坛大佬脚本问题 我上面也说了,是这个包有点问题 还有我的服务器并没有开启交换 性能拿来建站肯定是绰绰有余了 这个挖矿木马是伪装的这个名字 只要我每次连接ssh超过2分钟 他就会自动降下来不挖了 断开以后还没找到规律 又开始挖的

1234
  • 这个包是由DV老板 @DigitalVirt 提供的 v1.3.9 老包存档,原档链接在这,脚本内置下载源是我自建的(阿里云OSS+Cloudflare),此包上传后我已核实过与DV老板及隔壁奶昔大佬提供的包MD5值一致。

    关于一键脚本,脚本内容没有加密,大家都看得到的,还被隔壁奶昔大佬修改引用过:https://bbs.naixi.net/forum.php?mod=viewthread&tid=156

    下面附上程序 bin 文件的微步云沙箱扫描结果及相关文件MD5值供核对:

    X86版本管理平台(edge-admin) v1.3.9

    image
    检测报告
    MD5:39f662d72cc1813327860f1f090cb794

    X86版本API节点(edge-api) v1.3.9

    image
    检测报告
    MD5:cae696a3ece7c2097f5dace35aee4771

    Arm版本管理平台(edge-admin) v1.3.9

    image
    检测报告
    MD5:37fed7e741dd196095c0fe436d282085

    Arm版本API节点(edge-api) v1.3.9

    image
    检测报告
    MD5:0ee3ff77559f0317a36c4c1668bfb7a6

    最后

    脚本已经对官方域名做了hosts屏蔽处理,根据我掌握到的信息,此版本屏蔽通信后不会存在云控或其它不良行为,我自己在用的也是这个版本。

    如果你觉得脚本不安全,可以在执行前自行对脚本内容进行审计,或参考我之前发的手动部署教程进行手动部署,并校验拉取的包MD5值是否一致。

    如果你觉得我提供的镜像源不安全,可以使用别人提供的镜像源,并比较MD5值是否一致。

    加入时间109天,社区等级Lv1,我觉得应该先考虑一下自己的问题,为什么除你之外没有人反映过相关问题。

    附上 GoEdge 安全历史版本压缩包MD5值及一键脚本完整内容

    管理平台

    edge-admin-linux-amd64-plus-v1.3.8 .zip, MD5: [b1c68d31016d4ae87e37591bddb0cba0]

    edge-admin-linux-amd64-plus-v1.3.9. zip, MD5: [ffdf4e395be3096787396c46f4b793cf]

    edge-admin-linux-arm64-plus-v1.3.8 .zip, MD5: [c9555fe430660bc2daac2c7df772db22]

    edge-admin-linux-arm64-plus-v1.3.9. zip, MD5: [d4f9da295bb39a27610bd70594a938e3]

    边缘节点

    edge-node-linux-amd64-plus-v1.3.8. zip, MD5: [6ad686143520e636de3d83c2912c1872]

    edge-node-linux-amd64-plus-v1.3.9. zip, MD5: [d6b495249683d981dea15b5bad97acdb]

    edge-node-linux-arm64-plus-v1.3.8. zip, MD5: [acb2fb1f8f77f37c95ddfc1d961e4a9e]

    edge-node-linux-arm64-plus-v1.3.9. zip, MD5: [e7a8305e4ae33fcee8ad35649e6a7c33]

    一键脚本完整内容

    #!/bin/bash
    
    # 判断本机的CPU架构和操作系统版本
    cpu_arch=$(uname -m)
    os_version=$(cat /etc/os-release | grep PRETTY_NAME | cut -d '"' -f 2)
    echo "本机CPU架构:$cpu_arch"
    echo "本机操作系统版本:$os_version"
    
    # 更新软件包列表
    if [[ "$os_version" == *"Ubuntu"* || "$os_version" == *"Debian"* ]]; then
        echo "检测到系统类型为Debian/Ubuntu,正在更新软件包列表..."
        sudo apt update
    elif [[ "$os_version" == *"CentOS"* || "$os_version" == *"Red Hat"* || "$os_version" == *"Fedora"* ]]; then
        echo "检测到系统类型为CentOS/Red Hat/Fedora,正在更新软件包列表..."
        sudo yum update -y
    else
        echo "无法识别的操作系统类型。"
        exit 1
    fi
    
    # 检查并安装unzip
    if ! command -v unzip &> /dev/null; then
        echo "unzip未安装,正在安装..."
        if [[ "$os_version" == *"Ubuntu"* || "$os_version" == *"Debian"* ]]; then
            sudo apt install unzip -y
        elif [[ "$os_version" == *"CentOS"* || "$os_version" == *"Red Hat"* || "$os_version" == *"Fedora"* ]]; then
            sudo yum install unzip -y
        fi
    else
        echo "unzip已安装"
    fi
    
    # 检查 /usr/local/goedge 目录是否存在
    if [ ! -d "/usr/local/goedge" ]; then
        sudo mkdir -p /usr/local/goedge
        echo "安装目录创建成功,默认为/usr/local/goedge"
    else
        echo "检测到/usr/local/goedge已存在,您可能已经安装过goedge,无需重复安装,脚本已退出!"
        exit 1
    fi
    
    # 修改本机hosts屏蔽官方域名
    hosts_entries=(
        "127.0.0.1 goedge.cn"
        "127.0.0.1 goedge.cloud"
        "127.0.0.1 dl.goedge.cloud"
        "127.0.0.1 dl.goedge.cn"
        "127.0.0.1 global.dl.goedge.cloud"
        "127.0.0.1 global.dl.goedge.cn"
    )
    
    for entry in "${hosts_entries[@]}"; do
        if ! grep -q "$entry" /etc/hosts; then
            echo "$entry" | sudo tee -a /etc/hosts
        fi
    done
    
    echo "已成功屏蔽官方域名通信!"
    
    # 下载对应架构程序包
    cd /usr/local/goedge
    if [[ "$cpu_arch" == "x86_64" ]]; then
        wget https://static-file-global.353355.xyz/goedge/edge-admin-linux-amd64-plus-v1.3.9.zip
        echo "已下载X86架构的安装包"
    elif [[ "$cpu_arch" == "aarch64" ]]; then
        wget https://static-file-global.353355.xyz/goedge/edge-admin-linux-arm64-plus-v1.3.9.zip
        echo "已下载ARM架构的安装包"
    else
        echo "不支持的CPU架构"
        exit 1
    fi
    
    # 解压缩程序包
    unzip -o edge-admin-linux-*.zip
    
    # 进入 edge-admin 目录
    cd edge-admin
    
    # 启动 edge-admin 主程序
    bin/edge-admin start
    
    # 安装系统服务
    bin/edge-admin service
    
    # 删除 /delop 自带程序包
    cd edge-api/deploy
    rm -rf *.zip
    
    # 拉取纯净plus版本程序包
    wget -O edge-node-linux-amd64-v1.3.9.zip https://static-file-global.353355.xyz/goedge/edge-node-linux-amd64-plus-v1.3.9.zip
    wget -O edge-node-linux-arm64-v1.3.9.zip https://static-file-global.353355.xyz/goedge/edge-node-linux-arm64-plus-v1.3.9.zip
    
    # 流程执行完毕,输出管理平台地址及通用注册码
    clear
    ipv4_address=$(curl -s ipv4.ip.sb)
    echo -e "\033[1;33m执行完毕!请通过浏览器访问 http://$ipv4_address:7788/ 进入管理平台,并依据页面提示完成最后的安装流程!\033[0m"
    echo -e "\033[1;33m如果无法访问,请检查是否已在防火墙/安全租中开放7788端口!\033[0m"
    echo -e "-------------"
    echo -e "如需激活旗舰版,请于安装完成后,在管理平台依次点击「系统设置」>「商业版本」>「激活」,粘贴下方提供的注册码即可完成离线永久授权:"
    echo -e "F4BuVYEKSDWV+I13ISd5NUyBcWOlH0af4/ow9obzYBS3XvYC9IsK86k5UDyyBv9vqJWN2/FQTDbPyuAO0zxYlkLDC0c8rrShs+7PAkqM0O8wBIGknzForgidDZahky5Lo/ZWaPZ1dVFUxmV29ykb0I0b4tv7Q3OtnTylOuzf//MYrlvyw6VJQMGnsttmeHzsNL/r0yDONOEXZoGoLZsuBKnkfXt+qt6bZF+kM1ncbh+sY42BrPTWQ12sXqJS3qHlzU0FFl9lTNzLGYYhq5vi/4sJuPVE50/uLCtslTJdb9zOGR915hnM+jHYsR+jUk0QxOqtreaHpsvNuLkexXbkmA=="
    
    
  • @WZ-Software #8

    欢迎自行核对相关包MD5,自行审计脚本内容,拿证据来打脸,而不是Lv1级账户发个帖张口就来

    如果包有问题,那坏逼应该是DV老板不是我

    在Linux系统中,你可以使用md5sum命令来计算文件的MD5校验和。以下是具体步骤:

    1. 打开终端。

    2. 输入以下命令并按回车键:

      md5sum 文件路径
      

      将“文件路径”替换为你想计算MD5校验和的文件的实际路径。例如,如果你的文件位于当前目录并且名为example.txt,则命令如下:

      md5sum example.txt
      
    3. 终端会输出文件的MD5校验和和文件名,例如:

      d41d8cd98f00b204e9800998ecf8427e  example.txt
      

    其中d41d8cd98f00b204e9800998ecf8427e就是example.txt文件的MD5校验和。

    这就是使用md5sum命令来计算文件MD5校验和的基本步骤。如果你有更多问题或需要进一步的帮助,请随时告诉我。

  • ffdf4e395be3096787396c46f4b793cf
    d6b495249683d981dea15b5bad97acdb

    是绝对没问题的 MD5

  • 以后发这种帖子还是仔细一点 至少要有日志 要有截图 现在恶意文件检测平台也是很多的 源码打包上传检测应该不难吧

  • goedge已经很无脑了,还需要一键挖矿

  • 关注 等后续

  • 难倒不是你的内存满了???在swap交换?

  • 再探再报

  • @RTX4090 #3 这个是为了释放swap的
    我之前遇到过,直接重装就好了
    这就是个伪装的程序

  • 啊?不是说这个版本没有后门吗?

  • 应该没问题。大惊小怪了

1234

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有62409位seeker

🎉欢迎新用户🎉