网站数据库后门清除:恶意存储过程与触发器_MySQL_MariaDB_数据库运维
一个客户的站点因为数据库没做好,被百度降权了。花了两周才恢复。痛定思痛整理了这份完整指南,把相关的所有配置项和注意事项都写清楚,避免再踩同样的坑。
数据库连接失败是站
一个客户的站点因为数据库没做好,被百度降权了。花了两周才恢复。痛定思痛整理了这份完整指南,把相关的所有配置项和注意事项都写清楚,避免再踩同样的坑。
数据库连接失败是站
很多站长遇到MySQL binlog就重装MySQL,数据全丢。数据库问题大多是配置或权限问题,先备份数据(mysqldump或复制data目录),再排查。重装只在数据文件严重损坏且无备份时考虑,且要先
碰到这种提示,第一反应应该是查日志而不是重启。
第一步备份原站数据。网站文件用FTP下载或服务器直接打包,执行tar -zcvf backup.tar.gz /www/wwwroot/域名打包整个网站目录
昨天又有站长问Linux怎么弄。这个问题每个月都能碰到好几次,干脆写一篇完整的操作指南。从准备工作到收尾验证,把所有环节写清楚,以后直接发链接就行。
Linux服务器安全加固是
共享文件时间同步涉及大量xml文件时,创建时间和修改时间不一致会影响检索和归档。Windows 10提供三种修改方式,从简单到复杂按需选用。
详细信息面板适合单文件。右键xml文件
组件支持情况时用 phpinfo() 查看最准确。建一个 phpinfo.php,内容 ,访问后看 PHP 版本、已加载扩展、配置参数。phpinfo 显示的 Local Value 是当前目录生效值,Master Value
运维中碰到这种提示,第一反应应该是查日志而不是重启。
系统属性直接改。右键PPT文件选属性,切到详细信息标签,找到创建时间那行点击编辑,输入目标年月日时分,点应用再确定。Win1
很多站长发现 apk 安装包被刷下载后只封 IP,但盗链方用分布式 IP 下载,封不完。防盗链从 Referer 入手,不管 IP 怎么换,来源不是白名单就拦住。西部数码虚拟主机配置门槛低,10 分
站点上线后,网站安全是日常维护项。环境一变、版本一升级,原来正常的配置可能失效。不讲理论,直接上操作步骤,附带常见报错的排查思路,适合遇到问题时快速定位。
网站安全防护是
做网站运维超过十年,见过太多因为没有备份而导致数据永久丢失的案例。虚拟主机虽然方便,但控制权不在自己手里,定期把数据备份到本地电脑,是最稳妥的数据保护方案。
关于DirectA
SQL注入是PHP网站最常见的安全漏洞之一,也是危害最严重的漏洞之一。攻击者通过在URL参数、表单输入、Cookie等位置插入恶意SQL语句,可以绕过登录验证、窃取数据库内容、修改或
华夏名网虚拟主机上传大于 100M 的文件,PHP 默认限制通常是 2M 到 50M,需要修改 php.ini 或 .user.ini 的 upload_max_filesize 和 post_max_size。两个参数都要大于目标文件
网站程序从网上下载或从其他服务器迁移后,经常出现各种诡异问题——页面乱码、顶部空白、验证码不显示、登录跳转异常。这些问题很多时候是因为文件编码不一致,部分文件带BOM
网站流量下降的配置流程:后台开启伪静态 → 根据服务器类型写规则(.htaccess/nginx rewrite/web.config)→ 测试所有页面 URL → 提交百度站长平台更新。伪静态规则要和程序匹
DedeCMS(织梦)是国内被挂马最严重的CMS之一,很多站长遇到的情况是:删除了木马文件,没过几天又出现了;清理了首页的恶意代码,刷新后又被篡改了。这种顽固木马的特点是有自我复制机制
把站点从一台服务器搬到另一台,宝塔是必过的一关。搬过十几次站,每次都会在这个环节花点时间。把经验总结成清单,照着走能省一半时间,也不容易漏东西。
宝塔面板升级后偶尔会出
PbootCMS缩略图缓存时分清程序问题还是服务器问题。特定页面报错是程序问题,整站打不开是服务器问题。用phpinfo() 看环境,phpMyAdmin看数据库,区分层级。
PbootCMS缩略图:后台
更换域名后网站异常,问题集中在解析、配置、资源路径、第三方接口四个环节。数据库中存储的图片、附件、静态资源URL还是旧域名,换域名后这些资源全部404。搜索引擎和外链还指
处理过几百台服务器后,这类报错的排查路径已经很清晰。
图形界面改最直观。右键文件选属性,切到详细信息标签,找到修改时间那行直接点进去改,年月日时分都能编辑,改完点应用确定
网站被黑排查与清理是核心工作,需要彻底清除木马、后门、黑链、恶意内容,不能留死角。排查清理步骤:1.木马扫描——a.在线扫描:360网站安全检测、百度安全检测、Sucuri SiteChec
SourceGuardian(简称sg11)是一款PHP代码加密保护工具,很多商业PHP程序(如某些授权CMS、商城系统、SaaS平台)使用SourceGuardian加密源码,运行这些程序必须在服务器上安装SourceGua
这个需求很常见,Excel文件创建时间和修改时间错乱是财务、行政、项目管理中常见的问题。xlsx格式本质是zip压缩包,内部包含XML格式的表格数据和元数据,修改文件系统的时间戳不
很多站长遇到屏蔽无用蜘蛛直接在 robots.txt 写 Disallow: /,结果整站被禁止抓取,收录全部消失。robots.txt 修改前用百度站长平台的 robots 检测工具验证,确认只屏蔽了目标目
服务器迁移或者CMS升级后,网站的网站并发优化容易出问题。这时候不能凭感觉改配置,需要按顺序排查。整理一份排查清单,从最常见的原因开始,逐步缩小范围。
迁移服务器后数据库连
数据库错误是网站打不开最常见的原因之一,尤其是使用MySQL的动态网站(WordPress、dedecms、Discuz等)。数据库错误的表现:页面提示「Error establishing a database connection
中资源虚拟主机常见组件版本和参数支持情况因主机商和套餐而异。PHP 版本通常支持 5.6 到 8.2,可在面板切换;MySQL 版本 5.6 到 8.0;常用扩展 GD、curl、mbstring、openssl、PD
SQL注入是PHP网站最常见的安全漏洞之一,也是危害最严重的漏洞之一。攻击者通过在URL参数、表单输入、Cookie等位置插入恶意SQL语句,可以绕过登录验证、窃取数据库内容、修改或
删除伪装字体病毒通常是被入侵后留下的,畸形文件名是为了躲避普通删除和杀毒软件。Windows 虚拟主机上的病毒字体文件(.ttf/.fon 但实际是 exe)、Linux 上的乱码目录(文件名是不
虚拟主机文件管理器使用的核心是理解 Linux 和 Windows 的差异。Linux 区分大小写(Index.html 和 index.html 是两个文件),Windows 不区分;Linux 用 / 路径分隔,Windows 用 ;Linux
SQL注入是PHP网站最常见的安全漏洞之一,也是危害最严重的漏洞之一。攻击者通过在URL参数、表单输入、Cookie等位置插入恶意SQL语句,可以绕过登录验证、窃取数据库内容、修改或