全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 17125|回复: 41
打印 上一主题 下一主题

急,压缩包泄漏,你们会不会下载?

 关闭 [复制链接]
跳转到指定楼层
1#
发表于 2018-7-8 10:28:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
前几天维护网站,一不小心,搞错了目录,导致访问域名的时候直接把目录列出来了。网站一天有几百的IP。

重要的是,目录中只有一个文件夹和一个以域名命名的.tar.gz的压缩包,这个包有109M,里面有网站的WEB数据和数据库信息,重要的是有几个核心代码非常重要。

这种情况持续了15天。。。

日志一直是关闭的,所以没法查。

现在我就想着,这15天来的人都是平常的网民,偶然下载了也看不懂,直接删除了。

心里现在很不是滋味,怎么能犯这种低级错误!
单选投票, 共有 445 人参与投票
您所在的用户组没有投票权限
2#
发表于 2018-7-8 10:30:38 | 只看该作者
一般下载的。。都是批量扫的。。修改下重要密码比较好
3#
发表于 2018-7-8 10:31:27 | 只看该作者
投了个会下,让楼主刺激下
cyo 该用户已被删除
4#
发表于 2018-7-8 10:33:27 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2018-7-8 10:43:05 | 只看该作者
就算没列出目录。天天都有人扫。
6#
发表于 2018-7-8 10:44:24 来自手机 | 只看该作者
你现在也只能自我安慰一下
7#
发表于 2018-7-8 10:47:45 | 只看该作者
hitsword 发表于 2018-7-8 10:43
就算没列出目录。天天都有人扫。

这位兄台观点是对的。就算你没列出目录,大量的自动程序会不停的工作,扫描域名+zip,rar,.tar.gz,等等各种常用的网站包,一有存在的,自动直接下载。轻则只是要你的包,拿去论坛整站包卖钱而已。重则用包里面的信息,入侵你网站挂黑链。
所以问题不在于你列不列目录,而在于不能把那种包放在网站目录下,这是常识
8#
发表于 2018-7-8 10:58:02 来自手机 | 只看该作者
绝对被人下载了  而且有很多人下载  因为每天都有人用工具自动扫描下载包  就是专门扫描下载你这种网站,
9#
发表于 2018-7-8 10:59:51 | 只看该作者
基本上都是被下载了
10#
发表于 2018-7-8 11:10:36 来自手机 | 只看该作者
你这个99%都被别人下载了,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 11:20 , Processed in 0.066751 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表