WordPress被Hack入侵?先掃描看看sucuri.net
WordPress在2021年全球統計在CMS軟體占比40% !! 太恐怖了依稀記得去年好像才30幾%左右。
所以駭客一定會針對WordPress不手軟的攻擊,畢竟這個占比太多了。
所以常常在FB的WordPress社群裡看到常常有人發文說網站好像被入侵、被植入惡意程式、開後門、轉址….
當遇到問題時,又不確定是不是真的被入侵時,可以先利用第三方工具檢查看看
WordPress在2021年全球統計在CMS軟體占比40% !! 太恐怖了依稀記得去年好像才30幾%左右。
所以駭客一定會針對WordPress不手軟的攻擊,畢竟這個占比太多了。
所以常常在FB的WordPress社群裡看到常常有人發文說網站好像被入侵、被植入惡意程式、開後門、轉址….
當遇到問題時,又不確定是不是真的被入侵時,可以先利用第三方工具檢查看看
透過Advanced WordPress Reset WordPress外掛程式,可以重置網站狀態協助開發者的便利。
jurassic.ninja 是一個可以一鍵快速建立WordPress測試網站的服務
這個測試網站只能使用7天,七天後就會自動消失。
如果自己沒有資源可以去架設WordPress的測試網站,或是為了測試某個主題、外掛
不想弄髒自己的環境,我覺得可以試用看看。
而且這個測試站還主推 JetPack !!
每次安裝新主機時除了update外最重要的就是校時
因為沒校時WordPress都會出現該主機的時間有問題。
還有一個狀況是GCP的主機就算你選擇位置是台灣,但時區還是CST, +0000
之前有寫過一篇ManageWP 的測試文,其實BlogVault也是類似的工具。
ManageWP 免費帳號可以管理五個網址,但備份是一個月一天。
這是分享的是 BlogVault 官網是可以免費使用7天
測試申請網址: https://bit.ly/2ZwKYW0 (這是可以用1年) 我測試當下是可以的。
目前這個連結還能不能用一年不確定了。
webinoly -backup
其實這次會記錄這個是因為目前公司使用的網段,因為某些原因要換掉。
所以就需要從新改防火牆設定改DNS設定改NGINX設定….改起來
但因為改個網段的IP 需要些IP對應表,不然真的會出事。
有時候別人給 /28 /26 就要趕快找到對應的區間表。 所以紀錄一下。
有需要的時候就可以翻出來看看。
最近更新Win10後(2004&20H2)後發現不管是skype或Line甚至使用ERP的USER端在KEY資料時會發現吃字的狀況,這個問題真的很討厭。
後來看了一下輸入法的設定發現可以修改成舊版。 然後ERP的吃字狀況就排除了
我想就紀錄一下,畢竟每次更新就可能會再發生一樣的狀況。
以後發生就可以查如何修改。
GCP 快照紀錄Snapshot備份 (很重要)(很重要)(很重要)
Cloudron 自動化輕鬆WordPress架站紀錄
Cloudron 是像是Google play或iOS Apple App Store一樣的工具
可以在伺服器快速安裝設定所需要的軟體,並且可以鬆鬆備份、更新和管理