140404 拉粪三车收尾|修理被黑博客 重装主题插件

XueXX:Yd=2014.4.3;Td=2014.4.4/甲午三月五;

宋词:曲游春-周密
宋词:曲游春-周密

前些天时,有亲戚在LockSilver家用切草机磨刀,因为揭开了切草机盖子,刀碰到里面东西,一下就飞了,打在了LockSilver’s wife ArmyFlay的手上,割开了好深的口子,说是血管、筋都断了多根,送到东观医院不收,又送到晋中二院,让给缝合,没有住院,回家输液一星期。

2337 大猫不知何故今天又回了我屋炕上睡觉
0032 《好妻子》GW516 没讲案子,编剧一直在给Will的死善后。记得514也没讲一个完整案情。
00400
07561
0825 早饭火烧渣渣。打电话找来LockSilver来拉粪。
0859 把园子里拉一车,清了底子。
0933 西粪堆拉上第二车开走
1009 大猫卧在鱼槽北脚
大猫卧在鱼槽北脚
1011 第三车拉完,还不满一车。两堆粪都全部拉完了,今年的拉粪活动也就全部结束。
1042 LockSilver给东厨房安电线。我修集上买的小气筒,它刚买上就不能用,原来是有个小洞,用塑料胶枪焊了下。
1113 F洗了拉粪的三轮车,我换了鱼槽中水
1118 小猫卧在鱼槽东脚
1118 小猫卧在鱼槽东脚
1207 CL1 LockSilver给紧了洋车前轮胆儿,好了。
1233 M让X从山店买回些就吃的25元:猪头肉13.9 小菜5 俊儿肉 面皮2.5
1315 吃过午饭犯困。做饭家具倒进了东厨房,今天吃饭也在其中。
1323 LockSilver走了
1446 午睡起来
1550 先给Wordpress装上了几个插件,接到奶电24斤。

1605 候车,好热
1616 交接24斤
1638 拱桥西,钓鱼的人像病毒,到处都是,本以为这里偏僻,可还是被侵占了,只得断续无奈东移。
1708 游泳上岸穿好
1747 回家去继续拾掇博客
1824 到家正往新迁厨房接水

1838 WP Limit Posts Automatically插件,启用后遇到新问题,非英文的“Text ending”"Read more linktext"会乱码,以前没遇到。权且先改用英语,Limit post by选择letter,Post display分别为:1200 === Read More
1842 Google 发布商插件(测试版)/google-publisher ,明明因为无法登录cpanel而验证失败,可博客却显示出了过去一样的广告。

2126 修改了Wordpress管理员用户名,把默认的admin改为了自定义,本来可以通过数据库操作,但至今无法登录,联系hugege无响应。只好又搜了个方法:新建个管理员账户,然后退出原来的admin账户,登录新建账户,再删除admin并把其名下财产过渡给新管理员。
人说这样一个好处是不会被别人猜到用户名而容易破解,可我发现,我所用主题会显示作者,点击后地址中即会有新用户名,唉,不管它了。
基本就这样了,先补完昨日记。平板打开博客依旧是403.

2137 Windows Live Writer中更新了wordpress新的账户信息。
2215 M 在为明天来客包饺子。
2302 写一张。
2318 感觉屋里就像去年高铁施工时压路机工作时的振动,可屋外却没有车过的声音,难道有地震?

2014-04-04 23:10:14 XUEXX.COM  IPO

140109 更换主板电池失败

XueXX:Yd=2014.1.8;Td=2014.1.9;

0008 GW119 利用Stern的弱点辩护
0127 看完微博及新闻sleep,收到一封删帖要求邮件,明天加密得了,都是些无关紧要。
0747 起
0356 早饭he昨夜蒸的馒头。F用电三轮拉洗衣机送修。书法吧 :140105-140107
0858 GW120 邻家案件
0918 把xuexx.com/archives/2271权限变为私密,会直接使未登录时显示为“错误 404 – 没有找到”。
拉牛儿,M指头儿破了。
0931 F车拉M去KingBridge。
0938 这电脑是中毒的节奏?屏幕上的一小声区域会莫名地上下变反,动几下鼠标就又好了。
0947 F 回来洗衣机没回来,就是马达坏了需要更换,还得进马达。
0951 查得电费账户余额118.52,电费已经扣费,昨天查还没。
1034 F从外关上街门走了。UPD:WP.
1129 坏事了,本是要更换主板电池,却把电脑不能开机了。换电池时,撬错方位,致放电池槽松动,也不知是不是这个原因
1133 xuexx.com/archives/2263 也修改权限。

其后对方声称搜索博客时还能搜到,我第一想到还是超级缓冲插件,想这个麻烦,难道得全部清空缓冲文件?但然后回想过去经验,想到可能是Wordpress的BUG,记得以前加密一篇日志,可搜索还能搜到。不过随后删除了该搜索关键词的页面的缓冲,然后就再搜不到了。然后我就明白了,还是缓冲的缘故,对方在看到我处理一个post后,进行搜索,搜到一个帖子,此时就生成了一个该keyword的缓冲页,所以,当处理了另个篇帖子后,再搜索,还是打开先前的缓冲页。

这样看来,Wordpress压根没有如此BUG,我上次遇到的删除后仍旧可搜索到,依然是缓冲插件的缘故。而这次之所以能够明白,是因为对方搜索时,只搜索出一个帖子,这证明了,当加密帖子后,如果不是缓冲即不可能搜索到。

1158 原来只是硬盘主板连线松动。
1208 PeachLive家打奶两瓶共六斤未收钱。本来从外关着门,我听到有人叫也不待应,因为电脑当时开不了机让我烦,随后弄好电脑,又打来了电话,决定还是给打上。
1223 糟糕,拧好电脑开机又成了2007,而且键鼠失灵
1230 把无线接收器换了个usb口,键盘能用了。
1400 M先回来了。
1425 GW121 利用丈夫关系找来客户Alicia赢得律所的竞争。摇滚歌手摩托车祸,妻子情妇争产
1523 GW122 地产商未死,视频无效,皮特自由了
1538 清工
1635 清完
1647 出发
1700 桥墩先放水
1724 桥墩与宋词:烛影摇红-张抡
桥墩与宋词:烛影摇红-张抡
1744 到家。F接FishBone电话,说那里牛奶四两由2涨成2.5元,他们就要去沪了。
1826 M话费50
1831 G来焊电焊机
1921 坏事了,电脑开机又提示,可能就是电池弄坏了。重换了同步时间服务器同步了时间,可能以后开机都要先同步下时间。
2027 120518 is migrated
2123 上炕
2344 sleep,在QVOD看《勇敢者的游戏》到快一半

2014-01-10 13:14:21 XUEXX.COM  IPO

131228 COC第三个工人|填错年龄Google帐户被禁用

XueXX:Yd=2013.12.27;Td=2013.12.28;

Yd. M 洗衣,今天打了疤饼,说手工打比到作坊能省十来块,就是圪凉了。

0004 BB509 Hank知道了Walter是Heisenberg
0105 sleep

0813 起来
0823 吃炒米
0847 吃完准备拉柴出发
0910 出发
1115 三车,不再拉。第三车坏了事,捆地靠了玉茭圪栏根根,推上车又靠后,只好推下来可柴捆已经散开了,只好重捆,F还来看是不是车坏了。
1206 哈哈,COC获得1250个奖杯,达成“战无不胜”成就,奖励450个宝石,也就终于打出了第三个建筑工。也因此在霸王部落中以1256杯排名第四。
COC获得1250个奖杯,达成“战无不胜”成就,奖励450个宝石,也就终于打出了第三个建筑工
N4与N7虽然屏幕大小相差大,可好像截出的图大小没区别。

1300 清完,采食剔尖
1331 BB510 Jesse 撒钱被抓
1354 18 斤
1446 侯奶车
1452 交接完
1456 铁桥东头取到小墨瓶,转战西头,河道小水中有三个小男孩捉鱼。
1525 读完,将写,装备再试昨日之法
1603
毛笔写宋词
1611 写完,毫无昨天写字之感。
在去观摩昨天之书时,捡到一本小册子《列车运行时刻表·侯马北机务段》,左上角有个小黑框,框着个密字,封面中间是个铁路Logo。

贺新郎-叶梦得
吹尽残花无人见,惟有垂杨自舞。
虞美人-叶梦得
点绛唇-汪藻

1622 昌源河上的冰钓人。
昌源河上的冰钓人
百度知道上有人作答,说响声是因为水冻成冰膨胀,冰块间互相碰撞破裂挤压,从而发出怪声,并言,越有声音,说明冰面越牢固。
1625 冰上小狗
冰上小狗

1643 到家
1657 F/M大队领回铁路边道钱三四百,拖欠了九月
1719 去打球
1746 球完油茶喝
1839 开机,昨天调好的电脑电脑时间,居然又错了。
1841 BB511  Jesse正要人间蒸发,可却突然意识到是Saul偷走毒药、Walter对Brock下毒。
1852 LoveBull 家打奶斤半,时FM已被中,X给打。

1958 WordPress 3.7.1,准备更新到3.8
2003 生了,好像没问题
2010 主题zBench也升了
2012 糟糕,似乎主题有BUG,站标题左偏了。
2019 PC上自己好了,可Pad上仍旧乱的
2047 根据2013.11.14的日记,恢复了标签页。标签页建立,需要在主题文件夹内新建文件,所以更新主题就没了。还好有原先日记,而且原来做的的tags.php文件也还在,所以恢复也简单。

2101打开Adsense,提示:403. That’s an error. Your client does not have permission to get URL /adsense/v3/app from this server. That’s all we know.
平板能打开,难说GGAD禁用Goagent代理?

2104 Xuexx.com 百度统计显示索引达到6,333,可近日流量直降,到了100-
也怪,百度索引挺多,可搜索流量中才占5% 。不过在百度搜索中,显示才找到相关结果数814个。

2140 GoAgent能打开FB,可就是打不开Google的一些服务,例如电子钱包、Adsense,会提示上面的客户端被禁
2154 找到教程,Go代理修复成功,:
《goagent打开页面出现403错误:Your client does not have permission to get URL /2 from this server》 http://blog.csdn.net/u012365383/article/details/16337777 2013-11-15 11:26
方法:把\local\proxy.ini中的[gae]部分的profile = google_cn改为profile = google_hk

2209 Google钱包添加财付通虚拟运通卡失败提示:com.google.checkout.unifiedInstrument.INVALID_INSTRUMENT
2212 去掉选中账单邮寄地址与姓名地址相同后,成功。
2232 向谷歌钱包添加运通,提示“财付通账户通过运通支付授权失败,原因余额不足”,于是TenPay充值20元。
2236 授权成功,财付通冻结6.16元,成功添加运通卡到谷歌钱包。
2240 妈的,折腾半天,COC仍然说“无法购买,需要有效的Gooogle账户”
2242 糟了,Google钱包中,我去验证什么身份,填年龄,脑子不知干甚去了,直接填了个2013年,然后就说我不够13,说是要删除我的Google账户。可当时还要填写USA社会保障号,我明明看着那是必填项,我给空白着,却还能提交表单。
2245 申请解冻,要求上传身份证:“请附上政府颁发的清晰可读的身份证件(例如身份证、驾驶执照或护照,其中应包含您的出生日期)复印件。” 。上传了一张有身份证正反面的图片,但我心中比较担心,担心中国身份证是否能够通过申请。

2248 “您已经通过上传网络表单为此帐户提交了请求。我们会立即处理该请求。正常情况下需要大约 3-5 个工作日来处理用户请求。”

2251 “Google 帐户已被禁用。您将无法登录此帐户或使用它访问任何 Google 产品或服务。
您不符合 Google 帐户的年龄要求。 除非您之前输错了出生日期,并能向 Google 提供相关文件证明您已年满 13 周岁,否则此帐户将在 29 天后被删除。 您在 2013年12月28日下午10:47 为此帐户提交了一个通过网络验证真实年龄的请求,该请求仍在处理之中。”

2256 糗大了,什么也不能用了,COC也打不开。
2327 上传身份证后,Google搜索,遇此问题的还不少,不过都是过去一两年的,当时只能用信用卡、邮寄或传真方式验证,而现在有了在线表单。网上多是说是在Google+中填写年龄过小后被禁用的,而解冻方式,有两种:一是信用卡付款,二是发国际传真。第一种现在已经没了,第二种,有人选择淘宝代发,有人选择网上的免费快递。
(Google账户因年龄问题而遭禁用的解决办法http://www.ifenyou.com/post/8501123979/google-accounts
(花三元人民币成功修改 Google Profile 资料里的生日 http://www.guao.hk/posts/how-to-change-google-profile-birthday.html)

2348 把COC断开Google,还能玩,奇怪的事,即使不登录,手机平板也能分别打开游戏
2353 终于上炕

2013-12-29 14:27:24 XUEXX.COM  IPO

131114 二次冬泳|木头水泥拦家南空地|博客首加favicon,恢复标签页

XueXX:Yd=2013.11.13;Td=2013.11.14;

采莲令-柳永 131114
月华收,云淡霜天曙。
寒江天外,隐隐两三烟树。采莲令-柳永 131114-1751 毛笔写宋词

  1. 今天是自2013.11.7立冬日之冬泳后,第二次冬泳,时隔7天即一星期。
  2. 今天右手腕动作时疼地厉害,我决定以后不再用右手打球。
  3. 早听说村里有人偷铁路上的东西被抓了。说是早已经偷了好多,铁路上就是逮不住,这下终于抓住了。这几天解决了,说是花了两万来打点,一万给当地公安,一万给铁路的人。
    所偷的,是什么水泥板,我也不清楚什么玩意,因为我已经很久没上去过了。

0750 醒起
0754 理炕洒扫

0848 饭后开机,Goagent还不能用,好像据说原来是因为党开大会
0908 重新安装好最新版 goagent 3.0.8 正式版,依旧不行。

1059
报废水泥袋块垒堵家南空地之南口

1109 汽油引燃柳叶堆
汽油引燃柳叶堆

1208 M 刚打东边回来,言KB人很多,等到十一点,娟娟来了。走时到TreeLeafSon家,关着呢,却去了也在,原来是和她拼头相跟着,他们没看到M。

上午,F 提出要把家南边的空地围起来,我只好协助。

在南口子,他用铁路上报废的整袋水泥垛起来,我说用圪栏子就方便,可他执意用水泥块。这本来是好的水泥,原有数十吨之多,用彩条布盖着,但太阳晒得老化了,所以下雨淋了水,就全部坏了,本是有些好的,不过都被村里人光天化日下偷了。垒水泥块砖可是费了事费了时费了劲,一袋有百斤许。最后垒了有四五层,垒好后的效果倒也不错,本来我觉得被人一推就会跌倒,可我尝试使劲推,纹丝不动,看来是挺牢固的。

北边则用木头圪栏子。地面上用铁铲儿打了两个洞,立上圪栏子,再横着铁丝绑上两根,就这样子。东边一洞费力不少,因为车来车往压实了地,里面还有不少砖头。

期间来了个捡破烂的,本村的,据说还当过媒人,现在不好干了。

垒完水泥块,接着小车经过HorseAnt家回家时,Ant 让给他帮忙。他70了,要去磨坊磨面,可一整蛇皮袋的粮食,他无论如何搬不上28自行车,所以找上了路过的我。
他儿子在S221村东段开了家饭店,名叫“Little Horse 河捞”,有天我路过,见LockEr在门口。据说店面是租的,据说他家两口子都算不了账儿。

后来我想到了《纸牌屋》看到的一句话,你想跟一个人交朋友,你就要找他帮忙,让你欠上他的情,这样他帮你你帮他你来我往,自然有了交情,关系就会越扯越深。

1316 清工结束。街了院里,弄了一车树叶儿,柳叶它能点着,榆叶儿却就是点不着,即便汽油弄上。
1419 午饭后。Goagent还是不能用,我想暂先不用它了,我也就是用来上Google,最近搜索的次数也很少了。

第二次冬泳

1555 骑车出发。
1616 河边祁泽码头,有一人就在这钓鱼,问我哪儿鱼儿跳。我试了下水温,感觉还行,就下了水。
1653 游泳上岸基本穿好,游了大概半小时。游了一孟后,有一骑车女看游泳直到我上岸才走,似乎还拍照,年龄不大,作少女样。

上岸后,左臂不能弯,一弯就有种类似抽筋的样子,我们叫“bie住”。而狗鸡儿(医学术语阴茎,英语penis),冻地都有点像疼的感觉。不过基本还好,因为贯彻了慢下水的精神,所以游泳时并不冷地难受,反而越游越适宜,不过我又有了新认识,游泳时间切不可过长,否则很危险。这一点虽然以前就了解到过,但并没多在意,但现在明白这一点也很重要,慢入水是保证游泳时的舒适度,而短时游泳却事关人身安全,所以更是必须的注意事项。

1714 来桥墩。穿戴好时喝口酒,好像一口喝地太多,路上有种恶心想呕吐的感觉。
1813 写完字回到家。风吹好冷。字写完天已经黑了,用手电光拍照。

1837 M叫吃晚饭,说,能叫猫儿坐地床床你却站地。 (“床床”是方言,用字准确,发音类似shuoshuo,意思就是凳子)
1907 饭后——稀饭+炒谷垒。

1910 两猫立桌
两猫立桌

博客加favicon.ico

2034 给博客加"favicon.ico"。(favicon,favorites icon 网站图标)。早就想弄个这玩意,可不知怎么一直没搞。用的素材当然就是我的黑白圆圈图,在浏览器选项卡中还挺醒目,也不知是不是我的看多了的感觉。这个图是我DIY的,之所以这个样子,其实很大原因,倒不是寓意什么,而是它够简单,我笨拙的制图技术也就搞定。而只要有了图,寓意什么的,你想怎么想就是什么。

开始我直接用画图把原图形成16*16,再保存后缀名为.ico,以为这就成了ICO文件。可放到网站根目录显示不出来,又看教程,才知得ico图标得专门工作制作,于是我用个在线制作工作制成,再把favicon.ico上传的网站根目录,有的说这样就可以了,可我清除了浏览器缓冲也出不来,又给主题文件/public_html/wp-content/themes/zbench/header.php的<head></head>标签间添加代码
<link rel="shortcut icon" href="favicon.ico"  type="image/x-icon" /> <link rel="Bookmark" href="favicon.ico" />
可依然不行。

这我就没辙了,死马当活死马医,把ico文件从根目录移动到/public_html/,这样居然好了。
好了是好了,但是为什么呢,我也不知道,不过我对这个为什么也没什么兴趣,有了就行了。

参考养料:(博客吧 boke8.net/wordpress-favicon-ico.html)

博客重做标签页

2124 重做标签页。原来的页面,自博客被黑后就成了空白页,可2013.4.3 日记记录的当时制作过程却很简单,只提到运用代码
<?php wp_tag_cloud (‘smallest=8&largest=25&unit=pt&number=0&format=flat&orderby=count&order=DESC’); ?>
其他都没说,而我没用的记性是压根什么也想不起来,所以只好重新网上搜索学习,看着教程,才想起了些。

过程即,在主题目录下新建php文件“/public_html/wp-content/themes/zbench/tags-page.php”,说这叫页面模板,我可不知它是什么东西。在其中先添加代码:
<?php  /* Template Name:tags */ ?>”
再加上page.php中的全部代码,但把<?php the_content(); ?>修改成上面130403日记中用到的一段代码。
保存后,在Wordpress后台,新建页面,右侧选择tags模板,不需编辑内容,保存即有了标签页。奇怪的是,我专门把这个页面模板从tags.php改名成tags-page.php,可模板名称还是tags.

参考资料:
莫失莫忘:wordpress:添加一个单独的标签页 http://www.imyxiao.com/1545.html
露兜博客:WordPress创建标签列表页 http://www.ludou.org/wordpress-create-tags-page.html

如此看来,对于我这记性差之人,日记是必须记,而且得非常详尽,要不还得重新学习。

 

2155 上炕

2013-11-15 09:26:17 XUEXX.COM  IPO

WordPress博客被黑所有账号用户名密码被改,精神病人写病历他们都不放过!|WP找回密码user_activation_key固定非随机

2013.9.8

0635 WLW更新时,发现WP无法登录:Wordpress 的用户名被人更改为g
0638 使用邮箱找回密码,说什么key不对“抱歉,该 key 似乎无效。”

0643 之前绑定过新浪微博,可以籍此登录,发现所有用户包括订阅者用户名都变成了g,可修改管理者密码。借此良机,正好改了个强密码AdNaSiNo。我一直觉得,我的博客是个与世无争的日记站,所以一直懒地改密码,而原密码,在天涯密码泄露事件中早暴露了,这我是知道的。泄露的两个密码,一个纯数字无所谓的,一个就是较复杂的这个,因为许多地方都用这个,改地麻烦就没待一一去改,只是出了事故才补救,比如新浪微博被盗发微博、百度知道被乱发内容。真不知道我每天是在搞什么!

0651 无法更改管理员用户名,且先更新了Ydlog
0659 但愿攻击者没删改博客文章,这是我几年的心血,如果毁于一旦,对我打击太大了——不过好像备份能还原,但得麻烦折腾。

  • 内容:1,573 文章,3 页面,23 分类目录,1,018 标签
  • 讨论:1,416 评论,1,416 获准,0 待审,0 垃圾评论

0712 书法吧Update149楼:wordpress 被人修改用户名及密码,致使更新延迟,且未能外出

0718 登录登录主机后台:Google到IP 106.187.55.235:2082
0741 通过后台,修改wp_users中的ID为GateNo,user_login为No.38,user_nicename没改因为一文说那与固定链接相关,我想改了会影响SEO;注册日期仍2011.1;user_activation_key 这是唯独管理员账户才不空,我怀疑这就是“该 key 似乎无效”的原因。
0749 我想我猜对了,再次找回密码,依旧“抱歉,该 key 似乎无效”。

0756 微博:#wordpress# xuexx.com 被人把所有的一千多个用户名全部修改为g,管理员密码也被修改,找回密码不能用,说“抱歉,该 key 似乎无效。”,我真好奇,我这么个隐居在村、自以为与世无争的精神病人写病历的博客都有人有兴趣、有兴致这么耍、这地玩儿我?希望他兴致不是太高,没修改了内容。

0837 早饭河馍馍后。
0848 进入WP后台,仪表盘竟然只有个人资料栏目
0902 想通过修改数据库修复,但看地头晕;把ID返回正常。
0916 去选择“任何人都可以注册” ,那么多SPAM注册,删都费劲,damn it!
0925 按网上教程,把邮箱中密码重设链接,去掉前“<”后“&gt;”,然后打开就可以重置密码了。而这个key,就是数据库中明文的user_activation_key,这让我感到不安全,因为只要知道这个key,就可以随时修改密码,用诸如http://www.xuexx.com/wp-login.php?action=rp&key=kljaskdjfafewrejwioefjwioefjwiofjs&login=fkdiekds的地址

0933 找回密码时,当使用错误用户名或电邮,提示“错误:用户名或电子邮件地址无效。”
0940 通过ww.xuexx.com/wp-login.php?action=lostpassword测试user_activation_key的功效
0943 大发现,即便删除了数据表中已生成的user_activation_key,再次找回密码,新生成的key也是原来的,即意味者,只要破解者知道了你的key,他将可以一直修改你的密码。

0955 知乎提问:

WordPress找回密码的user_activation_key是不变的?
只要破解者知道了一次,就一直能够修改密码?
http://www.zhihu.com/question/21616697

今天用WLW更新WP才发现,我博客所有用户名全被改成了g。

慢慢调理之中,发现一个奇怪的问题,WP找回密码的链接是诸如xuexx.com/wp-login.php?action=rp&key=…&login=… 的东西,省略的这个key,在每次发来都是一样的,即便把数据库中user_activation_key内容删除,再发来的也是同样的。这让我感到不安全,如果破解者知道了这个key,岂不是无论自己如何改密码,它只要有这个key和用户名就能再次修改密码?

ps. 居然到2013-09-10 09:41:02问题被浏览 1 次,OMG,我都看了不下3次了。

后记

这是我博客第一次被攻击,实在让我难以理解,什么样的人会对我这么一个站感兴趣?

我博客大多是写日记,偶尔地批评些东西,比如祁县榆林卖赃车、Adsense滑稽的成人内容判定规则、某些村长的恶行;曾经我关注过网络谣言,但那是很久前的事了;如今我对政治东西也毫无兴趣,看新闻也更多地关注科技方面。我就不知这碍着谁的事?

或许攻击者只是想提醒我该改密码了?我就姑且这么想吧,毕竟现在我的生活还是挺舒服的。

2013-09-09 16:45:06 XUEXX.COM  IPO