侧边栏壁纸
博主头像
林三是也

自2011年活跃至今的独立博客玩家,zblog银牌设计师,原"林三随笔"博主。

  • 累计撰写 45 篇文章
  • 累计收到 242 条评论
  • 暑假回老家,折腾阿里云服务器。
    暑假回老家,折腾阿里云服务器。 这个暑假回家是有很多目的性的。 一是带孩子玩,让他的暑假能够有更开阔的地方玩耍,这就是老家农村的魅但事实上,回到老家之后,你会发现没有几个小孩了。大部分小孩呢,也都没有回老家,他们可能在城市里面,也可能是躲在家里面玩手机。再加上外面本身就很热,这种三伏天气,我是一个星期都没有见过几个小孩的。第二点呢,也是想静下心来,好好把我的网站程序弄一弄,顺便学点技术和知识,更新一下内容。 没想到我面临的就是这个阿里云服务器和宝塔面板的磨合探索之旅。 带孩子玩倒是简单,有的吃,花点钱就行了。 然后就是把游泳池充好气,让他们每天能游上好几个小时。但是其实也是很花时间的,带孩子玩倒是简单,有的吃,花点钱就行了。然后就是把游泳池充好气,让他们每天呢,游上好几个事实上,因为强迫症的缘故,我看到泳池充好了气,几个小时之后就会漏了点气,之后就展现出了焦虑,想把它修好。但是也没有找到漏气孔,只知道它个把小时就漏气。它有三个圈,第一个圈最好,第三个圈差一点点,第二个圈漏气最明显。 折腾阿里云服务器 其实我也不知道是漏洞还是什么的,只知道我的网站应该是被入侵了,因为我设置了这个。邮箱提醒的这个功能,最近几天老是有这个有人修改我的密码 WordPress 程序里面来注册用,这些东西都是正常情况下不可能发生的其实我也不知道是漏洞还是什么的,只知道我的网站应该是被入侵了,因为我设置了这个邮箱提醒的这个功能。最近几天老是有这个有人修改我的密码,然后在我的 WordPress 程序里面来注册用户。 而这些东西都是正常情况下不可能发生的。等到我准备折腾的时候,我就发现微言微语的博客也居然被挂了这个广告病毒。于是和威兄联系,知道了一些情况。 正常情况下,就是装个系统,然后重新安装宝塔面板,然后恢复一下危险性比较低的图片和数据库就行了。 但实际上,我遇到的情况非常的复杂。我尝试过十几种方法来装系统和宝塔,但是每次装好这些东西之后,再配置一个网站,就发现宝塔停止运行了联系阿里云的客服也搞了好几天,客服说是内存溢出,说我的内存不足,建议我买个高配置的服务器,或者开启服务器的 SWAP 什么虚拟内存的那个功能虽然我是按照他说的那么做,也做了很多的测试,包括用其他的身份证号码注册的另外一个地方,深圳的 99 元套餐的这个活动服务器,安装好系统和宝塔面板之后,随便建一个网站,然后还是一样嗝屁了。 于是我就得出一个结使用阿里云的这个两核两 G 的服务器,再加上宝塔面板建网站,基本都是卡死... 换了个思路,总算解决了问题 我后来查证了这个百度云、腾讯云和华为云以及阿里云,发现还只有这个 99 的活动服比较适合我,其他服务器真的是太贵了。所以要么放弃国内环境,直接使用香港服务器或者要么用别的方法好好利用这个 99 的两核两 G 活动服于是我通过论证和测试,发现了使用 99 元两核两 G 服务器的方法:安装 1panel 面板。 安装这个面板出于两个目的,一个是深度学习和应用这个面板,第二个就是也希望通过使用这个面板而达到服务器的这个利用率和负载在合理流畅的区间之内。事实证明,用这个面板,并且不勾选阿里云的各种杀毒、安全保护就真的不怎么卡了。这个面板和宝塔面板的这个使用方法和逻辑是有所区别的,刚好也方便我理解它们的设计。 于是困扰我 5天这个中毒和宝塔面板卡死事件终于结束,惹不起我还躲不起吗?希望后续没有什么黑客大佬继续再搞一些东西。我们这些小网站,什么东西都没有!当然,这么大范围的扫描和攻击,要得益于AI普及。 PS:这次恢复完所有的网站之后,准备把这个邮件回复功能,把它全部捋一遍,把它重新完善好。同时也可以开始与大家正常的交流了。如果大家发现有什么问题,也欢迎给我留言,我再修复。
    • 2026年-7月-31日
    • 165 阅读
    • 4 评论
  • 衡天服务器被黑导致域名输入后跳转赌博网站
    衡天服务器被黑导致域名输入后跳转赌博网站 开年上班的适应期很快就结束了,当我正式进入状态,准备好好大干一场的时候,却收到了腾讯的电话。 因为是客服电话号码,所以差点准备拒接的,但是考虑到林三的业务范围比较广,不想错过正常的工作内容,就接听了。虽然也只是机器人的对话,但是却传递了一个重要信息:我的网站首次进入后跳转赌博网站这个事情,已经被腾讯云关注到,并提醒我做好相关措施,否则可能要承担相应的后果(当然电话里只是委婉提示)。 域名首次进入会先跳转广告 这个事情并非是腾讯通知后才发现,早在去年期末考试的时候,我就已经发现。当时正在写宝宝日记,打开域名发现了跳转,因为是100%跳转,所以想着难道是博客程序被污染了吗?于是问了豆包,而豆包给的回应是,可能是域名劫持或者DNS污染什么的。后来我按照豆包的建议,做了缓存清理,包括重启路由器,却依然没有好转。 因为只有写宝宝日记的时候我才用手机打开过域名,所以以为只有这一个网站有问题。 直到我在手机上面尝试打开所有自己的子站点,发现全部都会跳转,才推算是不是服务器出了问题,于是继续和豆包深入交流。为了确认是博客程序污染被污染,还是服务器被黑,我又重新安装宝塔主机环境文件,尝试安装新的子域名程序,发现新开的子域名也是会跳转到赌博网站,最终确认了是服务器层面的污染。 服务器被黑的解决方案 通过修复宝塔主机,重新安装服务器的环境文件,发现这个赌博网站的跳转都没有停止。豆包最后建议我重新安装操作系统,毕竟更深层次的修复和查杀林三也做不来。于是备份网站文件和数据库,在重新安装操作系统,重新安装宝塔主机,重新搭建博客程序。 网站文件好恢复,但是数据库恢复遇到一点点问题。一些高版本数据库的文件无法在sql5.7里面恢复,所以几方研究,权衡利弊后安装了sql8.0,既保证了数据库版本的兼容性,又照顾到了服务器内存的利用率。最后,还需要将恢复后的网站全部修改密码。毕竟服务器被黑,里面的数据库保不齐已经暴露在地下市场,为了防止二次损失,更改一个复杂的密码是非常有必要的。同时,为了防止服务器再次被黑,林三对服务器的安装也进行的强化设置,只能使用密钥进行ssh连接什么的... 攻击服务器的ip是俄罗斯的 恢复数据内容后,在宝塔主机面板可以看到正在试图攻击我的ip地址,已经尝试ssh登录77次了。于是立刻关闭ssh远程密码登录,修复了几个基础漏洞,至于其他复杂的漏洞,只能慢慢学习来解决。查询了下这个ip地址,搞清了一些信息: IP 地址:77.53.233.61 归属地:俄罗斯(Russian Federation) 运营商 / ASN:AS12389(Yota LLC / MegaFon),属于俄罗斯移动运营商的公网 IP 段 类型:动态 / 拨号 IP(非固定机房 IP,更像肉鸡 / 代理节点) 总结 网络数据需备份,生产平台要留心,安防技术水很深,但是慢慢摸索慢慢学,还是可以防范大部分损失的。
    • 2026年-2月-28日
    • 601 阅读
    • 6 评论