林子大了什么鸟都有,各位站长请注意你们的代码安全
分类:网页设计 Tags: 安全 评论:1 浏览:6076 最近更新时间:2014/8/21 16:26:40
刚刚从网站统计分析日志里发现,一种怪现象,发现如下记录:
Mozilla/4.0 IP:202.97.150.158 (直接访问IP是:山西临汾市文化新闻出版管理局文化市场网络监控中心,好像是个网吧,名称写得很政府) http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/racp123.rar http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/yefyxxx.rar http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/wayfwwwroot.rar http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/yacbwww.rar http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/tigbweb.rar 还有专门扫描数据库的,所以凡是默认的都要改掉 Mozilla/4.0 117.86.179.232 http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/admin/htmledit/db/roflewebeditor.mdb http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/admin/editor/db/eftoewebeditor.mdb http://www.yuzhiguo.c om/?404;http://www.yuzhiguo.c om:80/eWebEditor/db/jryeewebeditor.mdb
站长都知道,这明摆着就是一个ip地址正在扫描服务器上面的.rar文件。大家是否有这个习惯?经常把整个网站打个压缩包?看到这里是不是吓了一跳。
这就是为什么网上卖源代码的那么多的原因了,弄个多线程的软件,一天到晚的扫描,肯定到手的代码不少。不知道有多少站长的站已经在人家手里面了。
发这个文章就是想大家都警醒一点,毕竟自己心血作出来的站,哪怕是模板也是劳动成果,更何况有些站是自己亲自写的代码的。以后别轻易打包了,即使打包自己拷贝下来之后马上要删除啊。即使打包的时候也瞎写一个名,让他们猜不出。
最后只想说,国人的智慧真是无穷啊。为什么不用到正地方呢?哎。。。
本文地址:/444/
-
• 如何给表单文本域加上背景(图)
• 如何给网站制作一个favicon.ico图标,附代码(图)
• 鼠标点上去显示闪烁动态效果代码
• 【原创】如何自学做网站?自学做网页需要学什么?
• JavaScript +flash 3D广告代码
• VB6将ASP编译封装成DLL教程
• GoDaddy Windows主机客户端显示详细错误信息代码
• 域名续费期和高价赎回期
• 如何让网站”HTTP 500内部服务器错误“显示为具体的错误信息?
• 如何有效防止网站出现垃圾留言,垃圾评论?