网站第二次被黑——慎用自由门

昨晚半夜还在对新主题做最后的修改,因为要下载一个在 Dropbox 的 JS,我用了自由门。其实一般情况下我都会用 Goagent 的,但新电脑还没安装代理插件,便懒得设。

这一用就出了问题。使用自由门的时候,我还登陆着我的博客。等我再刷新多几下时,发现我的网站给注码了,如图所示:

 

不翻墙无法打开链接地址,从链接内容看来会是一些反动信息。脑子闪过刚连接上自由门时的一个信息没有加密的通知,我更确定祸起自由门。

能利用自由门的代理设置截取数据信息,并用繁体字传播这样信息的人,可以颇为肯定地说黑客是自由门的作者(之一)。由此可推导,大量使用自由门的用户信息都会给他们截取,至于存不存档,如何作为,Who knows. 只是从这一刻开始,我将不再使用自由门等系列翻墙软件。接下来,我会抽时间,尽快把我的 VPN 架设好。

发现情况后,我立马到后台修改了用户密码,而用户名已是不可改的了,删除了一个空闲的用户。更神奇的事情又发生了,从我发现到改完密码五分钟不到,准备修复时发现被注入的框架给删了,被黑的痕迹消失无影无踪。

实在不能理解,就只是这样挂一下有效果?有意思?还是为了炫耀呢?我不解其所为。正常情况下刚截取到的信息,也不应在光天化日下马上操作。这个黑客是笨还是善良?

好奇的我还去了一下网站信息,结果料想之中——什么都禁止显示,甚至 PING IP.

 

 

黑客的品质

这是我网站第二次给黑(第一次在这),两次遇到的黑客不算恶劣,没有删去我的任何数据。当然也因为只破解了 WP密码的话,他们只能修改些主页这些比较无关的主题信息。

我内心依旧会有黑客崇拜,当真正被黑时,我才惊现还有黑客畏惧。一旦遇到坏心肠没品的黑客,估计还会对黑客唾弃。如果只是作为练手对像,好奇对像,我不会因为成为了肉鸡而骂通街,只能怪自己比较不幸运,别人黑客要进步,怎么可能没有入侵对像。

一个黑客之所以能让人崇拜是因为它隐而不现的技术能力,就像高材生让人赞美是因为高智商,但高材生从来不代表作恶的成本要比别人低,黑客亦如此。黑客,需要用精神占胜恶念,这才是一种可以闪耀的光芒。

 

加入对话

14条评论

  1. 昨天在扯远了入侵的时候就想说了,技术本身是无罪的,同时我们可以将技术分离开来分析道德问题.关于道德的判断一说就多了,过两天写到琐事记里.

    1. 另外,我要澄清一下,下午博友和我说这个不是黑站,是DNS劫持导致的结果,和我文中说的情况不一样。只是对于自由门,我的确没什么好感了。
      最后,期待你的新文。

  2. 博客改版得很有味道啊 [兔20] ,刚才往 关于页面转了一圈回来,真的添加了不少内容哈,很有意思。自由门这玩意,我用着老是感觉忐忑,担心警察叔叔什么时候来敲我家的门,所以几乎不敢翻出去……

    1. 其实关于页面没有添加东西,我删去了一部分东西· · [兔11] 可能太长,你之前没有认真看完吧。
      用自由门并没那么恐怖,我现在觉得不能翻墙才痛苦,很多网站都访问不了,了解的东西少了很多。

    1. 嗯,我是挺喜欢我现在改成的主题的。等你要换主题了,有什么我能帮你的就帮吧,但不能全帮,这东西要自己折腾的,这也是一种乐趣。 [兔10]

留下评论

电子邮件地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据