Blog被Hacked,修复方法

Dreamhost的部分用户反映网站被黑,没想到我们竟然也中招了。
典型症状就是登陆Wordpress后台,管理界面一片乱麻麻。
官方论坛里有用户给出了修复修复方法,其中提到的脚本从这里下载

又重写模板

newtheme

团拜酒后负伤,故未赴大马晒太阳,整个春节假期一个人宅在家里。重写了theme,总体是和前次差不多的款,只是用了很多图片字。目前是满意了。

重写模板

拖拉了一个多星期,终于把模板代码重写了一遍。变化不大,只是把两栏改成三栏,配色还是以前那样。重写代码主要是小考一下自己的CSS知识,Wordpress函数方面,因为官方文档写得很详细,没费多少功夫。这次弄清了functions是干嘛使的,自然也加上了widget。觉得widget不好用,还是直接把代码加在侧栏里舒服:-)。

打算提供一个可下载的版本,只是不知道要拖拉到什么时候。

最后老规矩,附图一张。(大家都是通过RSS看博客吧:lol:)

rebuildtheme

Back to Blogger

再换回Blogger是不现实的。于是只能换用这个基于Blogger经典模板的theme。这个由Blogger的Minima Black转换而来的wordpress theme是DarkNight 2.0,作者是David Chait。我喜欢白色的,就自己code成Minima White。自己觉得效果不错^__^。

最后为自己在上班时间做这种无聊的事忏悔一下。

WordPress 2.2 & Dreamhost

WordPress 2.2发布了。热烈讨论的那些新功能及被删除的tag系统我都不关心,是Dreamhost第一时间提示可以自动升级了,我才把自己也变成二了有二。

进入DH的后台很慢,但没给我404,等待一会,升级成功。不过紧接着我就看到了又一篇Dreamhost Suck的文章。最近我看到好几篇了。同文章头几个被称为Dreamhost fanboys的留言者一样,我也认为DH速度一点都不快,但也没有时时刻刻折磨我的忍受力。不过,这万一。尽管我们这台服务器还没出过大事,但出事怎么办呢?好像是赌运气,而不是放心地买服务。像Ubuntu Blog的这篇文章最后讲到不敢信任DH,我现在也多少有些不信任了,开始怀疑当初推荐Zeal租DH是否正确(也许,我当初看到的都是Dreamhost fanboys的留言:))。

鉴于DH很便宜,我们现在运气又不错,那么就这样吧。如果有万一,后手是Wordpress 2.2可以在wp-config.php中设置“home”、“siteurl” 两个值,使搬家变得很简单。

新增两个plugins

1. Subscribe to Comments

Author: Mark Jaquith
Subscribe to Comments is a robust plugin that enables commenters to sign up for e-mail notification of subsequent entries. The plugin includes a full-featured subscription manager that your commenters can use to unsubscribe to certain posts, block all notifications, or even change their notification e-mail address!

stc

当某同学希望继续跟进某篇文章的后续留言,此插件可提供电子邮件提示功能。安装后,在留言区多出一个选项,留言的同学勾选就Ok了。(很实用的插件,在WordPress Popular Plugins List里排在前三位)

2. WP-PageNavi
让页面导航以Pages (17): [1] 2 3 4 » … Last »的方式显示。WP默认的导航只能是前一页-后一页的点击,自然没有这个方便明了。
下一版2.11(目前为2.10)中,作者GaMerZ将会增加后台修改属性及自定义CSS功能(当然,目前自己加一段也没问题)。
另外,作者还写了很多其它插件。其中WP-Stats能把Blog Statistics输出一个页面(也可以在侧栏里显示),demo看这里

old posts