差点被黑,数据差点全没,血的教训
来源:本站原创 浏览:815次 时间:2026-08-05
妈的,上周五晚上差点出大事。我那个破站,跑了两三年,平时也不怎么管,结果那天一登录后台,发现文件被改得乱七八糟,一堆不认识的php文件挂在根目录。我那个日了狗的心情,立刻意识到被入侵了。
赶紧查了一下,我操,不知道哪个傻逼搞的,挂了个后门。但我当时没慌,脑子里第一个念头就是赶紧找备份。结果你们猜怎么着?我翻了整个服务器,最后一份备份还是一个多月前的。当时心里一凉,心想这要是全丢了,这两年的心血就全没了。
我平时也懒得弄自动备份,就手动下载到本地,这次刚好犯懒,结果就中招了。
后来赶紧找服务商,让他们帮我恢复一下,还好他们那边有这个月的快照,勉强恢复到了三天前。可这三天里发的十几个文章全没了,气得我直骂娘。
这事让我真的怕了,以后必须强制给自己留备份。我现在弄了个crontab,每天晚上打包mysql和整个 /var/www/html,然后scp到另一台机器,同时还传到百度网盘(别笑,家用网盘有时候还真能救命)。我把那台备份机器加了fail2ban,密码改成42位随机密钥,SSH端口改成2222。

给各位老哥提个醒,别嫌麻烦,一定要做好权限控制。我那台服务器,nginx跑着还有一个admin目录,里面phpmyadmin密码贼弱,估计就是被爆破进去的。现在直接把admin目录禁掉对外访问,只允许我办公的IP访问。
还有,那破站用的是dedecms,漏洞一大堆,建议早就换程序了,但我一直不想动,结果现在悔断肠。建议大家别学我,能用新版就新版,能用别的建站程序就换,千万别图省事。
备份这事真的别偷懒,说多了都是泪。我现在每晚都会盯着备份文件大小确认,别ask我有多大,就是怕出幺蛾子。反正就是折腾,一辈子都在折腾。
行了,不啰嗦了,我还要去检查日志,看看有没有其他后遗症,烦死了。
- 上一篇: 省了三千块!用老毛子脚本把CDN加满了
- 下一篇: 没有了











鄂公网安备42011602001234号