今天在查看网站日志的时候,发现有大量IP在不断的请求获取诸如webroot.zip,web.rar,网站备份.rar和各种数字日期文件名的压缩文件,甚至有个别IP通过遍历工具,在空间根目录上扫描各种文件信息,企图通过暴力手段非法获取网站上的数据备份文件和重要的隐私信息。在很早以前,我就写过一篇文章,提醒一些新站长注意网站数据安全,不要直接将数据文件打包在根目录上,已打包过的数据备份文件下载完后也一定要及时删除。不要以为你的文件命名有多复杂,时间有多隐蔽,别有用心者就无法获取到你的这些机密文件,但你别忽视了CPU的运算能力,只要通过一些简单工具批量下载,要不了多久就能枚举到你那些神秘文件。
注意网站数据安全
时间:2012-06-10 15:39:24
或许您还会喜欢这些文章:
- 2019-08-12 17:43:13http和https这两种超文本传输协议的区别
- 2019-03-19 15:28:21微信小程序部分安卓机型访问https失败问题
- 2017-05-26 14:58:54小宇博客开启全站HTTPS
- 2016-01-11 13:47:55朋友圈《我和微信的故事》等网页没有盗号可能
- 2014-09-01 15:12:34Godaddy域名的回国之旅和最新转出步骤
- 2013-08-19 20:33:34也谈网站ICP备案的那点事
- 2013-04-02 13:31:50foxmail客户端因avast导致邮件收发故障
- 2013-02-25 16:26:46注意公共网络的使用安全
- 2012-12-06 12:21:46360网站卫士CNAME方式防护功能上线
- 2012-11-15 14:46:11百度WAP站点统计功能上线
网络运营 | 评论:16 | 浏览:6269
作者:宇天行 | 分类: