最近在阿里云上安装了一个wordpress,又安装了Zerif Life主题,不久阿里云提示我某模板文件中有一个后门,于是去查看了,一下,果然是赤裸裸的后门啊,
在代码顶部竟然有这样一段:
最近在阿里云上安装了一个wordpress,又安装了Zerif Life主题,不久阿里云提示我某模板文件中有一个后门,于是去查看了,一下,果然是赤裸裸的后门啊,
在代码顶部竟然有这样一段:
下面的小demo,主要是为了演示一下基本用法,如果在js中拼接html,将是一件非常痛苦的事情。 项目主页: […]
周一有了计划,周六就实施了,中间也缺少详细的计划,这正是事后写这篇流水账的原因。
早就听说去往八达岭的路上一路上坡,但是咱这日行500里的选手压根就没放在心上,从地图上看了一下,一路都走G6辅路,到八达岭的距离大约是66.9公里。心里暗暗一算,早晨6点出发,7点集合然后吃个早餐,十点估计就到了,so easy!
ps -ef|grep LOCAL=NO|grep -v grep|cut -c 9-15|xargs kil […]
$query = User::find() ->where([‘id’=>[1,2,3,4]) – […]
从最新版本的linux系统开始,默认的是 Mariadb而不是MySQL! 使用系统自带的repos安装很简单 […]
今天在centos7上面装了一个nginx,但是外网访问不到,很自然的想到是防火墙的问题,于是很自然的使用 s […]
yum(全称为 Yellow dog Updater, Modified)是一个在Fedora和RedHat以及SUSE中的Shell前端软件包管理器。基於RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软体包,无须繁琐地一次次下载、安装。yum提供了查找、安装、删除某一个、一组甚至全部软件包的命令,而且命令简洁而又好记。
昨天在阿里云上装了一个wordpress,今天就收到了阿里云的短信提醒,“【阿里云】尊敬的用户:您的服务器xxx.xxx.xx.xx存在wordpress WP_Image_Editor_Imagick 指令注入漏洞,已为您准备补丁可一键修复漏洞,为避免被黑客入侵,建议您登录云盾-服务器安全(安骑士)控制台,进行查看和处理,同时建议您在控制台使用安全巡检功能对服务器进行全面检查。”
感觉阿里云还挺贴心的,于是打开安其实开始修复,可没想到确让我购买专业版,咱干技术这么多年,可不能花这冤枉钱,于是开始了我自己的修复之路。
由于天朝的原因,Gravatar主题在大陆无法使用,而wordpress又恰巧使用的就是Gravatar头像,导致wordpress站点默认情况下在天朝访问超级慢,下面是解决方法:
每个主题都有自己的functions.php方法,在当前主题下的functions.php最后(如果文件最后包含 “?>”,那么要写在这个的上一行),加入如下代码: