记录一次解决Drupal站点用户恶意注册的过程

By admin |

背景:

  在一个电子商务网站上发现有很多@sina.com的垃圾注册用户。虽然已经开启了honeypot模块,但是没有屏蔽住此类注册。

分析:

  攻击者可能比较熟悉honeypot的工作机制,可以自己编写相应的脚本实现恶意注册。

  在Drupal系统中,默认情况下,用户注册都会有日志记录,保存在watchdog表中。通过分析watchdog表中的关于用户的日志的情况,可以统计出相应的信息供参考。

  然后通过user block模块或其他相应模块屏蔽该恶意IP的注册。


解决步骤:

 在任意mysql客户端,或者phpmysql里面执行如下sql语句:

布兰卡的Drupal博客从wordpress迁移到Drupal的实践

By admin |

一直以来想把博客从wordpress迁移到Drpual,但是都懒得动手。直到最近,放在bluehost的博客有几次都点击不开了,想都不用想是我们伟大的长城防火墙做出的贡献。于是乎决定将博客从bluehost迁移到阿里云。

第一件需要做的事情就是需要备案。由于已经有了阿里云主机,可以在阿里云上直接申请备案,会有阿里的工作人员协助你通过备案。不得不说阿里这一点做的还是不错的。

过程还算比较顺畅,7个工作日左右,备案搞定。

接下来就是域名的dsn更改,阿里云环境配置等等。最后决定将wordpress迁移到Drupal。

迁移过程比较简单,大概两个步骤:

1:将数据从wordpress迁移到Drupal。

    借助wordpress migrate模块来实现。该模块基于migrate模块。