724 日 , 2026 16:55:35
WordPress站点被攻击

今天兴致勃勃的打开搭建的博客准备疯狂写点东西,结果在进入wordpress后台登陆界面时,输入/wp-admin返回404了,然后去宝塔面板查看文件目录,发现login.php直接没了,多了个log1n.php,至此我终于明白我的站点是被黑了。

然后我就去终端下载6.6版本的wordpress核心文件,替换掉了原来的wp-admin和wp-config.php好像是,然后就相当于恢复了login.php了嘛,所以我的后台登陆界面就可以访问了,然后又去了阿里云的安全控制台把几个后门文件全部隔离了,对了,我开的那个安全的机器还没关,我得去关一下,到这里就算是解决了站点的基本问题
但是我就在想,是什么导致了我的站点被攻击呢
我认为主要原因在默认的后台登陆界面,黑客通过自动化的扫面域名+/wp-admin等路径访问返回,然后暴力攻击站点,所以我下载了WPS Hide Login插件,来隐藏我的后台登陆路径,这样应该会好一些,但是呢,启动插件后我发现无论是原来的路径还是修改后的路径都404了,最后发现问题是出在网站没有配置伪静态,导致无法自定义登陆路径,配置一下就完事了。还有就是,这些黑客是真的恶心,批量自动化的去攻击别人的站点,恶心惨了,还好我前几天写的东西都在。

721 日 , 2026 19:34:57
域名绑定

上个月买的域名今天也总算是备案完成了,所以便兴高采烈的想把域名绑定到我的博客
但是呢,在绑定过程中也是稀里糊涂的,最后也不知道怎么回事就搞定了

讲一下我最后是怎么完成这个工作的吧
备案完成后,我首先是对证书进行了申请,等了一段时间
证书申请完成后,我就去访问我的域名,发现并不能访问到我的博客,后面了解过后发现还需要进行部署,但是呢,查看了阿里云的部署文档,发现轻量级应用服务器只能选择手动部署,看了一会儿感觉有点麻烦,然后就去宝塔控制面板进行操作了。
先是进入ssl选项卡对证书进行了上传,上传后一键部署,相当方便
最后就是对网站添加了我的域名后,可以通过域名访问到我的博客了,到这呢,关于这个域名绑定就稀里糊涂的搞定了
但是我的博客访问不到图片了,按F12后查看报错信息,发现是因为数据库中的图片url全是就IP地址的,但是在wordpress中我修改了网站地址,所以存储的图片自动转换了存储的地址,也就是以我的域名作为前缀,导致图片无法访问
解决的手段呢,主要也就是对数据库中的数据进行修改,可以通过Better Search Replace插件对数据库中的数据进行一键替换,但是我的PHP版本太低,无法安装Better Search Replace插件,我又不想更新PHP,我怕导致网站数据丢失,而且备份网站我也不太会,所以我就在宝塔面板进入phpMyAdmin中,编写sql对数据进行修改,修改后问题解决。

总的来说还是相当简单的,但是由于没有这方面的经验,还是操作的蛮久的,也算是有了一些经验,在下次遇到类似问题再说吧,不打算进一步了解其他相关知识了。

 

704 日 , 2026 20:49:41
wordpress可浏览后台界面,但是无法对数据进行修改

WordPress的管理后台(wp-admin)和REST API是相对独立的两个系统

WordPress在登录后,会在你的浏览器里设置两套关键的Cookie

第一套:管理后台“钥匙” (wordpress_{hash}):这一套“钥匙”只负责让你能浏览后台的页面。只要它没过期,你就能在后台各个页面之间自由点击、切换,感觉一切正常

第二套:REST API“钥匙” (wordpress_logged_in_{hash}):这一套是专门给REST API用的。当你编辑文章、上传图片时,编辑器需要调用API来保存数据,这时候就必须出示这把“钥匙”。

今天遇到的问题就是在wordpress的管理后台写文章时,F12中网络请求一直返回403,刚开始也想过是因为cookie过期导致的,但是看到可以正常浏览管理平台,并且个人资料处也是正常的,所以就去修改nginx配置文件等等,最终还是没有解决,最后得知是因为其中有一个cookie过期了,所以注销账号并重新登陆后解决问题。就很烦,搞半天。

702 日 , 2026 23:38:08
2026/7/2小记

今天搭建了技术博客,学习了一些jvm的知识,比如jvm执行字节码文件时的内存分配,(堆、线程栈、元空间、运行时常量池、本地方法栈、直接内存),还有minor GC和Full GC的触发条件以及作用,什么情况下会导致OOM,以及执行Full GC的时候会STW(stop the world),暂停线程的执行,最后还学习了用阿里巴巴的开源诊断工具Arthas(阿尔萨斯)对有问题的线程进行排查,比如cpu占用100%(用thread 线程id命令就会显示是哪条java语句导致的)、BLOCKED(thread –state BLOCKED显示所有BLOCKED线程)(死锁)、还有!!!–当给线程分配线程栈空间之后,每当调用一个方法后就会在栈顶压入一个栈帧,每个栈帧是独立隔离的,每个栈帧中又有四部分—-局部变量表、操作数栈、动态链接(存放指向常量池的引用)、方法返回地址(返回地址、异常)
今日感悟:Fear not failure, but fear the want of courage to try again.

  1. # 茶泡饭 : 好的
702 日 , 2026 18:48:42