技术博客
漳州管网站的,备份方案前被攻击怎么办

诏安县做闽南书画和剪纸文创电商的阿梅,上周三凌晨给我打电话。她说首页被挂了一堆看不懂的链接。我上去一看,暗链有两百多条,全藏在页面底部。她在漳州做线上生意三年,头一回碰上这事,说话都在抖。更麻烦的还在后面。

被攻击后先别急着改页面

我到的时候,她已经把首页改了一版。我一般劝人先别动,动了就丢了证据,也找不到对方是从哪儿进来的。我这边惯用的顺序是:先打包存一份全站文件和数据库,再去翻日志找入口。改页面放到收尾再说。阿梅那次改得太快,我只能从头翻,多花了半天。

找入口这步最磨人。我翻她服务器的访问记录,发现是个很久没更新的插件留的口子。版本号还停在两年前。我看她那个插件是两年前装的一个图集展示,早就没用了。她在后台装了七八个插件,一半没在用,也没人清点。你说这是谁的锅?我看主要是没人管。这事我见得太多了,尤其小电商站。

备份这时候才想起来就晚了

阿梅说她有备份。我一问,备份文件就存在同一台服务器上,被挂那次连备份一起被改了。我当时的心情没法说。备份这件事,最忌讳的就是跟源站在同一台机器、同一个盘,出了事一起完蛋。她那套备份,等于没备。

那天我们从另一处旧备份里捞回来大部分数据。商品图丢了三十多张,是她早年在画室拍的,补不回来。阿梅后来自己掏钱重新拍了一批。她那批图拍的是一个老艺人的手,重拍一次要重新约人。你要是做书画、做文创这类,图就是命根子,备份方案一定要单独做。这话我说得重,但我觉得值。

重搭之后怎么防下一回

我给阿梅定了个笨流程。备份存到另一台机器,一天一次。每半个月她自己恢复一次到测试目录,确认能打开。插件全清一遍,不用的删掉,在用的都升到新版。说实话,这套流程不高级,但比买什么都管用。她现在每月自己跑一次,不用我催。

总结

阿梅那站重搭用了两天,损失最大的是那三十多张图。被攻击后先别动页面,备份一定要跟源站分开存,还要定期真恢复一次。你要检查,现在就去看看你的备份在哪台机器上。跟网站同一台的话,今天就挪。