快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms

站长们请注意你们的程序安全

  晚上维护网站,突然发现服务器变慢。感觉有点异常,打开log文件,大吃一惊。

  发现如下信息:

  GET /web.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /web.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /iqevwww.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /www.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /www.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /aeamwwwroot.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /wwwroot.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /wwwroot.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /tuvlxxx.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /xxx.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  GET /xxx.rar - 80 - 202.97.150.158 Mozilla/4.0 404 0 64

  明眼的站长一看就知道了。一个ip地址正在扫描服务器上面的rar文件。

  大家是否有这个习惯?经常把整个网站打个压缩包在根目录下做备份或其他?看到这里是不是吓了一跳。

  这就是为什么网上卖源代码的那么多的原因了。弄个多线程的软件,一天到晚的扫描,肯定到手的代码不少。不知道有多少站长的站已经在人家手里面了。

  发这个文章就是想大家都警醒一点,毕竟自己心血作出来的站,哪怕是模板也是劳动成果,更何况有些站是自己亲自写的代码的。以后别轻易打包了,即使打包自己拷贝下来之后马上要删除啊。即使打包的时候也瞎写一个名,让他们猜不出。

  最后只想说,国人的智慧真是无穷啊。为什么不用到正地方呢?哎

www..com  (责任编辑 Jack)

 

顶(1)
踩(0)

您可能还会对下面的文章感兴趣:

最新评论