检查你的WordPress数据库,找到并删除黑客注入的垃圾数据

技术流1 3,041 views阅读模式

说来搞笑,我一直在说注意封堵Wordpress先天的一些漏洞,但我的站点被黑客注入了4万多条数据,我居然到现在才发现。

原因是有个人问我怎么才能做到让Post_id一个一个的加,而不是跳着加。这个我做不到,因为那内在的逻辑没法改。但是一件很久以来让我有些奇怪的问题引起了我的注意,我的博客只有不到2000篇文章,但是ID却到了5万多条。一直没太在意这个问题,今天仔细查了一下,才发现,原来我的博客被黑了很久了。

wp_posts表里,有差不多4万条不知道哪里来的,纯英文的数据,奇怪的英文名字发的。考虑到之前我的站点在Worpdress4.9的时候曾经有大概1.8万条垃圾用户的注册数据。基本上就是那一批了:

可以看到,除了本站的作者,POST_Author里面的ID是8942——另外还有大概十来个不知道哪里可疑的数据。于是执行了删除语句,将所有非我本人以及管理员发布的数据全都删掉了:

不得不说MySql8.0确实执行速度超快。MySQL + PHPMyAdmin4.9,基本上万级别的数据都是秒以内搞定。当然,需要你的主机多少有一些配置,官方要求2GB以上内存可以运行,但是你安装了之后,需要一些配置工作,才能让你的MySQL8.0达到最佳标准,因为默认的MySQL是按照1GB左右内存的默认配置。

 

 

 

索尼A5000使用体验 技术流

索尼A5000使用体验

这是一款2014年上市的机型。 但实事求是的讲,这些年,在影像技术上,人类的进步没那么大。 眼花缭乱的手机功能,似乎是解决了很多摄影问题,但是实际上,手机解决的是“在手机有限的空间里,怎么处理光影成像...
硬盘装满导致数据库崩溃无法启动 技术流

硬盘装满导致数据库崩溃无法启动

其实我的硬盘并没有完全装满,本来100G,我算了,删掉另外一个盘符里面的55,自动进入回收站,回收站在data盘,data盘本来40,这样加一起95。我早上起来清空回收站,就可以了。 结果早上起来,发...
快充到底有什么卵用?用处就是真香 技术流

快充到底有什么卵用?用处就是真香

手上有一台小米K30Pro,带的是33w的快充,这个快充本来我觉的没什么卵用的产品,因为对于上班族来说就是公司和家里各放一个充电线,对于在外面的就需要带一个充电宝。似乎这个快充有点食之无味弃之可惜。 ...
评论  1  访客  1
    • 137博客 3

      写什么都不重要,因为写什么都有人看。贵在坚持,谢谢分享 www.aaa137.com

    发表评论

    匿名网友 填写信息

    :?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

    确定