经历过 wordpress 6.x 重大漏洞后,我的杭州服务器彻底沦陷,只有数据库勉强得以保全。最惊心动魄的事情要属威兄网站被挂马那会,我刚好看到机器人验证,并没有觉得是中毒,只是当作是威兄的新操作(虽然每个页面都需要机器人验证),所以就想当然的去验证了,还觉得自己很厉害。

这个世界就是这样,越厉害的人越容易上当,诸如溺水者多为会游泳的人那样~
危险操作
1、页面弹窗是英文的,但是一般人都可以看懂,验证方法很伪装,让人以为勾选就行了。

2、当以你为结束的时候,就出现了第二个弹窗,大概就是跟你说,为了彻底证明你不是机器人,请你按以下操作来执行。当时确实是准备“战后重建”的,因为中毒嘛,所以主题需要去威兄哪里重新下载。考虑到后面还要经常去,就骄傲的使用了那微薄的英语能力,自以为搞懂了下一步要干什么。

3、我在命令提示行了粘贴了我也不知道什么时候复制的东西,在未经审核的情况下,也进行了执行。虽然当时没发生什么,但是后来反应过来后问了豆包才知道,就是一堆命令,在后台远程发送本机的隐私数据,甚至可能导致我的电脑被远程控制。而粘贴的内容也应该是前面点击“im not robot”时候触发的复制…
尝试挽回
于是赶紧断网,降低损失。立刻使用火绒扫描全盘,立刻查看开机启动项有无异常,立刻清查后台任务程序…经历了粗暴的清除之后,我才稍微有些心安,但是仍然不能高枕无忧,需要继续观察。
这个验证环节,胡老师犯了好几个错误,1是机器人验证不可能涉及本地操作系统的操作,2是不要随意在命令提示符里面输入默认不清楚的代码去执行,3是事出反常必有因,没有时刻保持警惕心!
这里记录这个故事,旨在提醒大家使用计算机的时候注意安全,保护好自己的数字财产,提高意识。
我直接改用了静态博客,没有后顾之忧。