一个科技发烧友的建站历程(七)——墨涩网

距离上一次这建站历程已经快一年了,这一年还是在继续折腾。。。

主题更换

我的网站一直在用Git免费主题,这款主题确实很不错,功能强大,UI好看,但是随着时间的推移,这题作者似乎不在更新了,主题有些落伍了,于是我想换换主题的想法有很长时间了,通过朋友(德丫丫)介绍,入手了 Vieu主题,相对旧主题来说,新的主题功能上感觉各有特色,界面ui新主题更加好看,因为原来的旧主题作者似乎已经放弃更新,新主题是收费的,性价比挺高的,适合我这种入不敷出的站长。

恶意广告

我的网站已经被恶意攻击好多年了,我都不记得从什么时候开始的,刚开始被cc攻击,导致服务器瘫痪,网站无法访问,后来升级了服务器,换了宝塔专业版添加了防火墙,终于抵御了cc攻击,但是又开始疯狂破解我的管理员账号,采用撞库的暴力破解,因为成功率比较低,我也没太在意,一直收到被破解的邮件提醒,直到8月底,我收到了一份邮件显示暴力破解的用户信息很接近我的真实有效信息,引起了我的注意,开始升级了账号密码安全等级,但是过了几天,我的网站手机浏览的时候,顶部出现了恶意广告植入,我之后通过恢复网站源码备份、数据库备份都无效,最后通过更换主题,消除了恶意广告,也正好顺应了我想要更改用了好几年主题的想法,但是这件事反应了几个让我担心的问题,多平台账号密码的独立安全性,加强关键重要的账号密码安全等级,个人信息的泄露可能不光光会是几个骚扰电话那么简单,可能引发其他个人财产和安全问题,以后得想办法加强。

数据库瘦身

因为我的网站前面一直有人恶意刷广告评论,恶意注册广告账号,我也是没太在意,直到我上个月打开数据库的时候,看到数据库的备份压缩包达到了42M左右,展开的数据库有320M左右,其中占用空间最大的就是用户信息wp_usermeta数据表,达到了300M左右,wp_user表用户数量达到了61623个,于是我决定开始动手删除这些垃圾用户信息,期间也多谢我的同事刘姐的帮助,她主要从事我们单位的信息技术工作,当然在清理这些广告用户的同时,难免误杀真实的用户信息,如果你的账号被删除了,我可以联系我恢复,因为我的网站没有开通会员制度,大多数用户也没必要太在意,没有涉及到经济利益问题,大不了重新注册一遍就可以,精简后的数据库压缩包文件才4M左右,可见垃圾广告用户信息有多少,今后我也会严格控制恶意的用户注册。

网站存在的问题

1.目前网站使用的文件下载服务还是不太稳定,有用到蓝奏云、奶牛快传、自建网盘、百度网盘、天翼网盘,有些收费,有些免费,但是各自都有缺点。

2.网站的商业流量转换还是不尽如人意,坎坎坷坷,没有相对稳定的收入。

3.对接网站的微信公众号前期因为抖音直播教程的流量带来一部分粉丝,但是随着时间推移,流量转移变得越来越小。

4.因为工作、时间、家庭等一系列的原因,有时候网站还是会出现拖更的情况。

5.网站依然被一些想不劳而获的不法分子盯着,不择手段的搞破坏。

今后的计划

1.尽量使用稳定的服务器+下载文件服务,为粉丝提供方便快速的服务。

2.继续摸索网站的商业流量转化。

3.寻找新的网络流量关键词,带来更多稳定的流量。

4.加强网站的防火墙、强化密码和用户管理、做好网站的数据的异地备份。

 

THE END