据 OneinStack 项目的请最 Issues ,按网友 SycAIright 的安装说法,但目前 OneinStack 和第三方镜像站都还没透露影响的用点网时间范围。
如果真的只针对 RedHat 的话 ,而上面提到的地址属于第三方提供的镜像站,如果检测到是 Debian/Ubuntu 系列则不执行动作。即安装包被篡改并加入了木马 。因为 OneinStack 项目的脚本并没有问题 ,当用户执行安装程序后,
至于这个问题怎么出现的暂时还不清楚,

因此基于安全考虑建议最近几天安装 OneinStack 的用户最好重装系统重新部署环境,
被挂马的是 OneinStack 官网提供的安装包( hxxp://mirrors.linuxeye.com/oneinstack-full.tar.gz ),因此属于分发渠道出现的问题 。也可以参考下面的步骤进行排查 。最近几天 OneinStack 的安装包被挂马,LTMP 、包括 LNMP、在运维和站长圈子里用户不少,
恶意代码位于 /oneinstack/include/openssl.sh 脚本的第 137 行中,这个镜像站也是 OneinStack 官网推荐的,会同时释放木马获取服务器控制权限 ,那估计目的并不是肉鸡那么简单 ,
检查 /var/local/ 目录下是否有相关文件,
OneinStack 支持一键安装 Linux 环境 ,