网站被黑
在还没有打点好行李就马上要上飞机,回国一大堆北京香港旅游的行程还没有查好。临走前又被老板交代一大堆任务无法好好过年回来就是个死,今天又被一篇paper搞的2天没睡头昏脑胀的时候,发现自己这可怜的小小站被黑了。
不知道是何方神圣看上了我这个偏居一隅的不起眼小站,根目录下的index.html也就是cheerego.net这个页面的源文件被篡改成了”1923 Turk-Grup Ozel HarekaT”这么一句话…一开始还没有反应过来在想是不是域名和空间马上要到期了还没有续费域名不给解析空间主页也给改了,结果一google主页那句话所有结果都是指向hacked……焦头烂额的那当下还真是非洲人的爸爸————黑老子一跳,这么”高级”的玩意儿倒还是初体验。
根目录下的index文件好改,我重新上传了一个备份的文件就搞定。但是我的这个子域名blog.cheerego.net是死活进不去啊.而且WordPress的后台密码也被恶意修改,用邮箱找回功能都不行。
不过好在ftp和cpanel后台的密码没有被更改,那样的话真没辙只能去找卖空间的服务商了。进了cpanel后台进入phMyAadmin的数据库管理页面,WP后台密码就在这里很方便修改。在WP-users的这一项数据库里面有你用户(默认用户admin)资料的各项设置。我是先把密码改成了123456,但在密码那项填上$P$BjQ/hZKXffum6lz1PZW4elzNjD746K.就行(注意有最后小数点)。
就算进入了wp后台还是没有弄清楚hacker改的是wp程序中哪个文件,用ftp工具查看文件修改时间也无果。我最后是把原来那个主题文件的index.php重新上传了一次.也不知道这个到底是不是解决问题的关键反正最后就好了。
发现问题的时候还是惊出一身冷汗,毕竟数据库还有主题的一些自定义设置有两个多月未作备份,暗自自诫要时常谨记得备份数据库。中途太累了趴着睡了五个小时,然后就浪费了宝贵的傍晚时分搞定了这件破事,顺便把域名和空间又续费了一年,不过续费也续费的胆战心惊惴惴不安。现在在国外不方便寄材料,明年回国就把域名从meyu代理的中国频道转到Godaddy..还好当初注册的不是cheerego.cn的域名,不然现在这个小站就彻底死翘翘~~不用hacker们亲自操刀了,再黑能有CNNIC黑吗?

二月 5th, 2010 at 8:50 上午
也是人生的一种体验啦
Reply
二月 5th, 2010 at 6:36 下午
:)恢复了就好
以前某空间商的整台服务器被伊朗网军 hacked了,其中也包括我的小博客~
Reply
二月 5th, 2010 at 11:38 下午
CNNIC现在又开放个人注册了,而且以前注册的并没说清理
不过这种贼船当初就不该上的
Reply
二月 8th, 2010 at 9:58 下午
这篇推荐给你http://wangyueblog.com/2010/02/08/hichina-domain-transfers/
Reply
二月 8th, 2010 at 10:57 下午
呵呵,路过,顶一下。
Reply
二月 10th, 2010 at 10:55 上午
只能说小志你真的很红
Reply
二月 12th, 2010 at 2:31 上午
好久没见啦~~
Reply
二月 13th, 2010 at 8:11 下午
我记得有个直接更改wp后台密码的php程序的,上传上去点一下就好~
Reply
二月 15th, 2010 at 5:23 下午
其实,定期升级wp很重要~
Reply
二月 18th, 2010 at 7:09 下午
兄弟新年快乐啊··
Reply
二月 19th, 2010 at 5:32 下午
新年快乐^_^
Reply