某个wp插件有个注入漏洞,结果被黑客放了个php web shell。这人太缺德,进来了也就算了,还删了我不少东西。因为服务器还运行着一个dropbox,他删掉了dropbox里面的内容,删除操作最后被同步到我的个人计算机上,好在dropbox有还原功能,要不然损失就大了。另外还在同步文件夹里找到了一堆exe木马,这些木马也轻而易举地被同步到我的个人电脑上。幸亏最近一直用Mac和Ubuntu,windows没开过机,不然损失就大了。
不知道服务器上是不是还藏着其它后门,查起来太麻烦,索性就把服务器整个重装了。然后顺便又从Wordpress转到MT3了,以后不折腾了。
迁移有些麻烦,我先装了一个MT5,因为只有这个版本能够相对完美地支持wordpress格式的xml。接着再从MT5降级到很多年前就停止更新的MT3上面了。
所有的音乐,视频,代码高亮现在都不能工作了,唯一的好处就是能够得到这个简陋的完全静态化的站点。
朋友这里有一间屋子要出租出去,大约12月3号能空出来。有需要的给我个电话,位置如下图:
最后还是从Linode的备份镜像里面找到了操作日志,贱人你再来啊~~