2024年12月博客更新日志

2024年12月博客更新日志

前情提要

12月12号,我收到了网警的提醒,说我的网站有个高危漏洞,得赶紧修复。这让我有点慌,因为我用的这个叫做Shapebox的WordPress主题,之前为了满足各种需求,我自己改了好多代码,简直是一团乱麻。现在要想找出问题在哪,那可真是大海捞针。再加上这个主题已经一年多没更新了,我觉得是时候换个新主题了。更让人担心的是,这个漏洞不知道存在多久了,我的小服务器有没有被别人趁虚而入过,心里一点底都没有。

于是,我下定决心,干脆全部推倒重来算了。

完整数据备份

在动手前,最重要的当然是先备份所有数据。我在阿里云控制台上用了云盘快照的功能,把整个硬盘打包起来,速度还挺快的。费用方面,阿里云每天只收几毛钱,对我来说完全可以接受

Wordpress 数据迁移

首先,在博客的控制台里,我通过设置里的导出功能,把Wordpress的数据都导出来了。

然后,我又在宝塔面板的数据库页面,把数据库也导了出来。最后,我把所有上传过的文件,比如图片、字体、音频等,也都从宝塔面板导出了一份。

做完这些后,我开始着手转移其他服务,包括自建的zerotier节点、子站点、导航页,还有微信小程序的后端。
重置服务器的过程很顺利,接着我就登录到服务器后台,用命令行安装了宝塔面板,添加了一个新的站点,并安装必要的服务、配置Wordpress的静态规则。

数据导入

如果什么都不改动的话,直接在宝塔上导入文件和数据库,并修改Wordpress配置文件“wp-config.php”里的数据库参数:就可以正常访问了。

/** 数据库名称 */
define( 'DB_NAME', '你的数据库名称' );

/** 数据库用户名 */
define( 'DB_USER', '你的数据库用户名' );

/** 数据库密码 */
define( 'DB_PASSWORD', '你的数据库密码' );

偶然间看到一款名为”Blogvi“的主题,感觉界面简洁大方,一眼就喜欢上了。于是我打算换一个主题,重新构建一下,所以这次主要是导入文章和评论的数据。插件方面,我计划全部重新安装和部署。

  • 文章、评论、页面:从Wordpress后台导出的Wordpress.xml文件。
  • 插件:根据实际需要全新安装。

其他优化

最后,还做了一些适配新主题的优化工作,确保一切都运行良好。

目前未完成:底部信息栏,没有想好具体做什么内容。

5 Comments

    • Vei

      云服务商会提醒系统的漏洞,我的主页备案了,所以网警会查。

    • Vei

      备案后的服务,网警的系统会预警,然后有人给打电话通知。

  1. 我之前也遇到过,我是直接整站文件拉下来整体扫描一遍。找到了木马文件。但是漏洞怎么来的就不知道了

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注