很多没有脱离低级趣味的人

 

上次博客被黑之后我写了一篇文章说入侵我网站的人是一个没有脱离低级趣味的人,结果两小时后就博客就出现了如上图所示的画面,还是被同一个人入侵。还留下了这样的话:

Hahahahahahahahahaha Please Patch Your System again admin! And Recheck Your Security!!

Forgive me admin… I Must to BREAK DOWN you SITE because you are so LOL..!!!

I’m not Vulgar Admin… I’m Just Test Your Security… Your Security is low… please patch again and follow my scream 😀 LOL

–[You Don’t Know My Name? :P]–

-我不低俗

其实对这个人我倒是没什么可恨的地方,他只是为了指出我博客存在安全问题,并没有恶意修改博客的其它文件,只是他给我指出博客安全问题的方式和一般人使用的方式不太一样罢了。这种方式也许会显得他更加的牛x,或者是他认为这种方式是很酷的一种方式。

只是这种方式太含蓄了,我只能在被黑之后重新恢复,但还是找不到问题的根源所在,也许这篇文章两三小时之后,博客又会出现以上的画面。谁知道呢?

最后,感谢那些在微博上@我、邮件我、QQ消息通知我博客打不开了的那些朋友们。

以上。

您也许会感兴趣:

很多没有脱离低级趣味的人” 有 14 条评论

  1. 嘿嘿,这回算是打开了~昨晚那抖来抖去的字真是吓崩俺了……
    并且第三个标签页上的字有些眼熟,上镜了呢~ B-)

  2. 老薛主机,主机上应该没问题,wordpress,博客程序上应该没问题。如果你的博客是原装,没有修改过代码,如果你的模板没有留下后门代码。那唯一的途径就是旁注了,那是因为你同服务器上其他人的网站有关,你可以联系一下老薛,查一下问题,通知对方站长。

  3. 我个人认为这个黑客很有品了,也不低俗!

    黑客总是需要练手对像的,你只是比较不幸成为那一个。

    看了你的三篇“没有脱离低级趣味的人”你问了你网站的问题到底出在哪了,我曾留言过:

    “说说我的理解,能改config文件以及同一IP上的站点也被黑的话,说明不是wordpress程序的问题,也不是以那个为突破点。最大的可能是破解服务器端口,这个你是比较无奈的,应该叫卖你服务器的主机商做好防范工作,例如防火墙设置之类的,他应该要为这事负点责。

    你这样被黑的情况算比较好,数据没丢,算是比较有品的黑客,我们被黑是他们成长的过程。”

    加上你说过被黑是同一IP上的其它站点也被黑了,所以不要再纠结于WORDPRESS程序和你做的一防范工作,关键是和你的主机提供商联系,你让他做好主机的防范,这才是重点。

    突破口肯定是端口,防火墙,主机用户安全性,这些都不是你做的,是你的主机商才做得到的。这是我玩VPS的最大感受,买好的主机,都需要做多的防黑工作。

    再分析一下,一般显示这样内容的黑客的确都是高手来的,高手自然是从服务器入手的。

    一般弱一点的都只能获取wp的登陆帐密,然后在后台挂些黑链给他们的户主带点流量什么的,而不会让你察觉到的,这种时候你提高WP程序的安全性才有用。

    好吧,希望我的建议对你有用!

    • @杜小白,
      还有,他第一句说的是 Patch Your System again admin!

      意思就是说修复系统或者是更新意思,可能是你的主机提供的服务器好久没有更新了或被漏洞,就像我们的电脑久不久都应该更新一下系统漏洞一样。如果不及时打补丁,曝光的漏洞就很容易给黑客利用的,这样技术性也弱多了。

      现在他没删你的东西算是好,提醒你要注意服务器安全,总比哪天真遇到一个有低级趣味的人把所有数据删了要好,那时哭也没用了。

      最后,记得要定时备份,这比做安全工作还重要。

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注