如题,论坛里的GoEdge CDN v1.3.9 纯净开心版一键部署脚本千万不要部署,我服务器一直稳定运行一个月+,ssh密码是12位大小写字母和符号,使用此脚本安装后 3小时后机器内出现kswapd0挖矿病毒
反正基本不是机器内其它项目引起,其它项目均已基本上正常稳定运行半年,也没装过任何什么破解版程序
我看了一下他的脚本 估计是存档的GoEdge包内有问题
第二天起来解惑一下各位的问题:
肯定不是这位论坛大佬脚本问题 我上面也说了,是这个包有点问题 还有我的服务器并没有开启交换 性能拿来建站肯定是绰绰有余了 这个挖矿木马是伪装的这个名字 只要我每次连接ssh超过2分钟 他就会自动降下来不挖了 断开以后还没找到规律 又开始挖的
这个包是由DV老板 @DigitalVirt 提供的 v1.3.9 老包存档,原档链接在这,脚本内置下载源是我自建的(阿里云OSS+Cloudflare),此包上传后我已核实过与DV老板及隔壁奶昔大佬提供的包MD5值一致。
关于一键脚本,脚本内容没有加密,大家都看得到的,还被隔壁奶昔大佬修改引用过:https://bbs.naixi.net/forum.php?mod=viewthread&tid=156
下面附上程序 bin 文件的微步云沙箱扫描结果及相关文件MD5值供核对:
X86版本管理平台(edge-admin) v1.3.9
检测报告
MD5:39f662d72cc1813327860f1f090cb794
X86版本API节点(edge-api) v1.3.9
检测报告
MD5:cae696a3ece7c2097f5dace35aee4771
Arm版本管理平台(edge-admin) v1.3.9
检测报告
MD5:37fed7e741dd196095c0fe436d282085
Arm版本API节点(edge-api) v1.3.9
检测报告
MD5:0ee3ff77559f0317a36c4c1668bfb7a6
最后
脚本已经对官方域名做了hosts屏蔽处理,根据我掌握到的信息,此版本屏蔽通信后不会存在云控或其它不良行为,我自己在用的也是这个版本。
如果你觉得脚本不安全,可以在执行前自行对脚本内容进行审计,或参考我之前发的手动部署教程进行手动部署,并校验拉取的包MD5值是否一致。
如果你觉得我提供的镜像源不安全,可以使用别人提供的镜像源,并比较MD5值是否一致。
加入时间109天,社区等级Lv1,我觉得应该先考虑一下自己的问题,为什么除你之外没有人反映过相关问题。
附上 GoEdge 安全历史版本压缩包MD5值及一键脚本完整内容
管理平台
edge-admin-linux-amd64-plus-v1.3.8 .zip, MD5: [b1c68d31016d4ae87e37591bddb0cba0]
edge-admin-linux-amd64-plus-v1.3.9. zip, MD5: [ffdf4e395be3096787396c46f4b793cf]
edge-admin-linux-arm64-plus-v1.3.8 .zip, MD5: [c9555fe430660bc2daac2c7df772db22]
edge-admin-linux-arm64-plus-v1.3.9. zip, MD5: [d4f9da295bb39a27610bd70594a938e3]
边缘节点
edge-node-linux-amd64-plus-v1.3.8. zip, MD5: [6ad686143520e636de3d83c2912c1872]
edge-node-linux-amd64-plus-v1.3.9. zip, MD5: [d6b495249683d981dea15b5bad97acdb]
edge-node-linux-arm64-plus-v1.3.8. zip, MD5: [acb2fb1f8f77f37c95ddfc1d961e4a9e]
edge-node-linux-arm64-plus-v1.3.9. zip, MD5: [e7a8305e4ae33fcee8ad35649e6a7c33]
一键脚本完整内容
@WZ-Software #8
欢迎自行核对相关包MD5,自行审计脚本内容,拿证据来打脸,而不是Lv1级账户发个帖张口就来
如果包有问题,那坏逼应该是DV老板不是我
ffdf4e395be3096787396c46f4b793cf
d6b495249683d981dea15b5bad97acdb
是绝对没问题的 MD5
一键包嫌麻烦的,用docker啊,里面的包用的就是 @fastoo 提供的,有docker就可以跑,不放心我打的包,自己打去,没有后门。
https://github.com/icodex/docker-goedge/commit/9893df5bdd8c181d64765b9d86c8340561b66faf
以后发这种帖子还是仔细一点 至少要有日志 要有截图 现在恶意文件检测平台也是很多的 源码打包上传检测应该不难吧
goedge已经很无脑了,还需要一键挖矿
关注 等后续
难倒不是你的内存满了???在swap交换?
再探再报
@RTX4090 #3 这个是为了释放swap的
我之前遇到过,直接重装就好了
这就是个伪装的程序
啊?不是说这个版本没有后门吗?
@kingis #6 第三方脚本有坏逼
应该没问题。大惊小怪了