当前位置:智汇导航 » 站长资讯 » 资讯文章 » 优化推广 » 文章详细 订阅RssFeed

昨晚差点被删库,复盘几点血的教训

来源:本站原创 浏览:660次 时间:2026-06-21

昨晚差点被删库。我操,现在手还在抖。

事情是这样的:下午闲着没事去看了下服务器日志,结果发现从上周开始就一直有国外IP在暴力破我ssh端口。见鬼的是我早把22端口改了,还上了fail2ban,本来挺放心的。结果他没搞成ssh,那孙子尼玛居然找了个wp插件漏洞,直接上传了个shell。

我那个站是正经做优化推广的,流量不算大,每天千把IP,但就是靠它接广告吃饭的。等晚上十一点我想去后台发布文章,结果页面白屏,提示数据库连接失败。我心一沉,登录服务器查mysql,show databases;一看——空了。六个数据库全部被drop。他妈的只留了一个勒索txt,让我三天内打0.1比特币过去。我直接血压爆表。

好在啊,也好在我是个老油条。《我每天凌晨三点用crontab跑一个脚本:mysqldump全库压缩,然后远程传到另一台我那破笔记本上(挂了个frp内网穿透)。》所以昨天早上的备份是完整的。折腾了一宿,下载压缩包,解压,导入,改密码,更新插件,删除可疑账号。才算是活了回来。但前后整整12小时网站挂掉,流量掉了七八成,群里有人问我是不是跑路了。加广告的咨询电话一下午没动静——cnm你收钱的时候倒是勤快。做优化推广最怕什么?就是活干了服务器黑屏。收不到款是小事,最怕就是给发任务单的老板没得查看数据,直接拉黑。所以我们家的发票单都额外备注了一个“异常恢复条款”,尼玛怕了。

网站安全

还有一件事我要骂一句:插件不要老子装什么多合一万能站,那个没被封的基本都有后门。我之前贪图方便用了某个老牌建站大师的那种绿色破解版,结果里面一直有条命令定时往某国内服务商主机发包,我用rootkitHunter查出来的时候根目录都快填满了。

所以我求求你们,查日志、禁用Wp程序默认admin、数据库前缀改个随机、“每周至少离线备份一份丢到本地硬盘”。最好还用linux下自带的加密压缩:7z a -p密码 date'%F-网站.7z' 数据库.sql,直接给你整成高强度。

当站长不想交云安全税,就只能自己拉满防弹衣。反正我现在的核心在推广了——每天优化tag梳理用户路径出单才是活着,备份没事就不要看得太重。但如果数据真给搞没了,你就活该是个傻逼。