网站竟然被人入侵了!





2022方块字计划原本进展顺利,辛辛苦苦录入的43位小伙伴的资料,一夜之间消失殆尽,一个月以来的成果几乎毁于一旦。

悲愤之余,展开了详细的调查,运气还不错,很快查明了原因。



网站被入侵,数据被篡改!时间发生在8月14日凌晨1点。

屏幕截图 2022-08-15 162416.jpg



说来也奇怪,我这种纪念性质的网站,自娱自乐,访问量也不大,不知道是怎么被盯上的。也正是因为这个原因,放松了警惕,想到后台编辑大部分都是我一个人用,在设计登录的时候就偷了个懒,密码也简单的令人发指:123456



有可能就是这样被扫描入侵了,然后数据库的数据被篡改,还加了不少垃圾信息。



第一件事情想到的就是恢复备份,无论是服务器提供方,还是我自己,最近的备份都不可用。这才叫欲哭无泪。



于是花了一整天的时间,开始修补漏洞,清理数据。功夫不负有心人,基本数据一半还在,另外一半只能依靠手工重新录入了。受影响最大的是2022方块字计划这个子站,好在其它几个子网站都没有受到牵连,也算是不幸中的万幸了。



屏幕截图 2022-08-15 162318.jpg

总结一下,搞网站跟搞那个啥一样,安全措施那是必要的,备胎多多益善(常备份)!


不说了,继续恢复我的网站去了。

屏幕截图 2022-08-14 211643.jpg