最近主機(jī)吧無意中發(fā)現(xiàn)一件很恐怖的事情,主機(jī)吧博客被人利用發(fā)布非法信息了,而且一發(fā)就是一年多!居然沒有被發(fā)現(xiàn)!
事件是這樣的,主機(jī)吧發(fā)現(xiàn)網(wǎng)站注冊(cè)頁面被人瘋狂刷流量,導(dǎo)致CDN流量暴漲,于是查看了下后臺(tái)用戶功能,結(jié)果驚奇的發(fā)現(xiàn)用戶注冊(cè)量高達(dá)5萬多個(gè),而且注冊(cè)人的IP段出奇的一致!
那就基本確認(rèn)被人用軟件刷注冊(cè)會(huì)員了,一想這些會(huì)員注冊(cè)了也沒什么用呀,又不能發(fā)布文章,結(jié)果點(diǎn)開編輯嚇了一跳!內(nèi)容介紹里全是非法信息!
查看了幾個(gè)機(jī)器刷的會(huì)員全都是違法信息,大家可別以為這些會(huì)員普通用戶看不了,比如wordpress會(huì)員一般都是公開會(huì)員信息的,比如主機(jī)吧會(huì)員就是公開的https://zhujib.com/author/1
這些都是被搜索引擎索引的,一但被索引到網(wǎng)站會(huì)被處罰的,甚至可能消失在搜索引擎中,而且這類內(nèi)容一但被網(wǎng)警查到可是要喝茶的。 還好主機(jī)吧發(fā)現(xiàn)得早,解決辦法很簡(jiǎn)單,直接刪用戶名就好了,并把網(wǎng)站的會(huì)員注冊(cè)功能給禁了以免再被利用,如果你網(wǎng)站被刷的用戶量實(shí)在太多,可以進(jìn)入數(shù)據(jù)庫里刪除,找到wp_users,刪除會(huì)員表就行,一次最多可以刪500個(gè)用戶,刪多幾次就搞定了,不過批量刪除還是有弊端的,有些正常用戶估計(jì)也會(huì)被刪除,是比較麻煩的,注意查看ID數(shù),千萬別把管理員的ID也刪除哈。
主機(jī)吧估計(jì)中這招的人很多,對(duì)付注刪機(jī)實(shí)在沒什么好辦法,如果你網(wǎng)站只是一個(gè)個(gè)人發(fā)布的博客最好是禁掉會(huì)員功能,或者對(duì)會(huì)員實(shí)行審核制度,否則很容易被利用。
我也發(fā)現(xiàn)了,我的昵稱名被收錄了,沒排到第一位