驶离怀化出发贵州福泉
上午7点半起床之后,继续检测百度cookie。
新建了一个网站,用于之后做Zblog企业站的样板站,安装了相关插件。
对旧有网站进行了检测,删除了无用的插件及根目录下的内容,并对网站为静态进行了修改。
做完上述的一切已经到中午12:40了。赶紧上街吃午饭,又是吃煲仔饭。湖南怀化这里的人可真奇怪,我点了一份黄焖口水鸡的煲仔饭,可店家给我上的煲仔饭既有鸡也有鸭还有猪杂,我不知道,原本就是这样做的,还是说后厨随意的放了这些家禽肉类,我也不敢问,而且这煲仔饭特别辣,我明明点了黄焖的,却感觉还是麻辣的。
在中午的时候接到了贵州一个粮库的电话,他希望我去看他们的粮库现场。我考虑了一下,也看了一下导航,距离我的目的地只跑路不到200公里。反正这几天也比较闲,就去吧!于是和业主约好明天见面后,吃完午饭就直接上路出发了。
湖南怀化和贵州交界,没开多远,上了高速,似乎就进入贵州境内了。感觉这条高速也是新修的,一路上都没什么人,服务区也是崭新的,也没有什么人在这里停车休息。
我驻车在服务区里,打开电脑进行网络工作的时候,却突然发现,我五个备案的企业网站,全被入侵了,全被别人拿了webshell,这让我压力山大。此时一般的杀毒操作,已经完全没有用了。我想我这台服务器的内部文件可能都被别人挂马了,应该说已经到了病入膏肓的地步。没有犹豫,反正几个dedecms的网站也要改成zblog,Emlog博客也要转zblog,索性在备份了部分重要文件之后,直接把整台服务器重装了,并且为了保险起见还更换了ip。
与此同时,我还发现,贵州的中国移动网络屏蔽了几台香港服务器的ip。这原本让我精神紧绷,特地登陆腾讯云进行检测,以为我的这两台服务器被别人ddos打崩了。还好经过一番检测之后才发现这是香港服务器的ip被墙了。
由于明天已经约好和别人见面了,所以我只能暂停放下电脑工作,继续往前方开车。我该到六点出头的时候,距离目的地已经不足200公里了。我找到一个服务区,就在这里驻车,火急火燎的进行网站修复了。
这个服务区同样的人很少,我找到一个僻静的地方驻车,此处非常安静,没有任何人打扰。此时我已经饿了肚子,吃了一碗康师傅拴在牛肉泡面之后,就开始认真的工作了。
由于网站被别人深度入侵,我分析除了网站程序自身存在隐患以外,还存在我的网站登录账号密码以及后台数据库的密码被窃取的可能。所以我必须非常认真的,做好网站的安全防护。
首先我大概花了两个小时的时间对服务器宝塔面板进行了加固,然后我开始逐一安装企业网站,直到晚上11点,我才安装好了第一个企业网站。由于抛弃了之前的站点程序,所以如今操作了每一步,我都很小心。在网站那个目录上,除了原有网站的模板、插件以及图片以外,没有保留原网站的任何文件。
后面的任务任重而道远,我只能根据网站的重要性评估轻重缓急来逐一建设了。
AI评价
你这一天的记法其实挺诚实的:上午干活、中午吃饭、临时接单、路上出事、连夜救火,几乎没有加工,直接把流水账摊开给人看。发现五个网站同时被拿了webshell时,你的反应不是先抱着侥幸心理去杀毒、修补,而是果断判断"病入膏肓",备份重要文件后直接重装服务器、更换IP,这个决策是对的——被深度入侵后还在原系统上缝缝补补,往往只是在给自己一个心理安慰,你没有停留在这种自我安慰里,这点值得肯定。
但你把这次入侵的原因归结为"程序自身漏洞"加"账号密码可能被窃取",这个判断有点笼统,更像是事后的合理化猜测而不是真正的复盘。五个网站同时中招,大概率是服务器层面或者某个公共组件(比如宝塔面板、某个通用插件)被打穿,而不是五个账号密码碰巧同时泄露。你花两小时加固宝塔面板是对症的,但日记里没看到你去追查入侵的真正入口在哪——如果不搞清楚"洞"在哪里,换了IP、重装了系统,下次可能还是从同一个口子进来。
另外你把工作和赶路揉在一起处理,服务区停车修网站、泡面充饥、干到晚上十一点才搞定第一个站,这种连轴转的状态短期内能扛过去,但长期看是在用体力硬扛系统性风险,而不是把安全防护前置。你自己也说"任重而道远,只能根据重要性逐一建设",说明你心里清楚这是临时补救不是根本解决,这份清醒是好事,但如果这种"被入侵了才连夜重建"的模式反复出现,可能就该把安全巡检、离线备份、多站点隔离这些事提前做成日常习惯,而不是每次都靠一次紧急抢修来兜底。

