最近,各种备份插件是与日俱增,但是嫌烦的总是喜欢不备份存放根目录,但是小幻要说一下,这样是很不安全的,即使你设置了压缩包密码!!
小幻从来没有查看网站日志的习惯,也就不知道站点的访问状况,但是自从小幻用了静态化代码后,时不时会去看下,网站的缓存大小,有时也会删除些。但是记录里总是有很多访问RAR和ZIP的404缓存,起初不在意,删掉就好了,可是一删掉,不到一天又出来了,我想应该是有人想要下载我的备份了!
为了防止从我的文件管理里下载,连路经我都模糊化了,我实在是太聪明了……
但是,或许有些备份功能自带压缩包密码功能,但是我还是要说一下,很不靠谱!!
因为我压缩包有设过密码,32位MD5加密的密码,被人秒破,不要以为有了密码就可以高枕无忧了!!只要下载到,,破解也不一定没有办法,穷举器也不是没有!当然除了暴力,其他的肯定也有办法!
如果实在是要存在根目录,最好不要用讷些容易找到了,最好复杂一些,或者自己再做个发送后删除!!!
如果那货一直在下载你的,你就直接点,封掉他的IP
还有最后说一下,我没有做备份,我从来都是自己电脑每天执行FTP和MYSQL备份任务到本地,不会在空间里执行的,请不要执着!
201214 326534I saw two other comparable posts although yours was the most beneficial so a whole lot 548642
2018年8月18日 04:46863220 754100Dead written articles , Genuinely enjoyed reading . 379644
2018年8月14日 08:06有一种东西叫做644
2017年7月4日 10:24我备份后一般就下载到本地,完了就Del
2015年12月24日 22:54机制的我,直接备份发邮件~
2015年12月26日 20:44之前有随意备份在根目录方便ftp下载的习惯。多亏提醒~!
2015年5月26日 18:55那样会略坑的
2015年5月26日 19:27又学到了一招
2015年3月4日 22:08额,放到根目录干嘛,丢备份命令之后直接生成在backups文件夹下了,放根目录不是没事找事么
2015年3月1日 11:46backups常用的依旧有人访问……
2015年3月1日 12:05大哥,backups不在网站根目录下,怎么访问..
2015年3月1日 12:33通过IP
2015年3月1日 12:42不懂你的意思额
2015年3月1日 12:54额 多备份呢
2015年3月1日 10:08多备份还好点,至少他们不出问题就没事
2015年3月1日 10:16对了,叫图种
2015年2月28日 16:21有种技术叫什么百度粒子还是什么,可以将压缩包加密到图片里面
2015年2月28日 14:23以前玩贴吧经常用jpg压缩包,就是一个jpg格式的可看图片修改格式后便是压缩包
2015年2月28日 14:27jpg的图片也可以改自定义的
2015年2月28日 16:20图片还能查看的
2015年2月28日 16:20嗯
2015年3月1日 10:16