全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 16880|回复: 41

急,压缩包泄漏,你们会不会下载?

 关闭 [复制链接]
发表于 2018-7-8 10:28:17 | 显示全部楼层 |阅读模式
前几天维护网站,一不小心,搞错了目录,导致访问域名的时候直接把目录列出来了。网站一天有几百的IP。

重要的是,目录中只有一个文件夹和一个以域名命名的.tar.gz的压缩包,这个包有109M,里面有网站的WEB数据和数据库信息,重要的是有几个核心代码非常重要。

这种情况持续了15天。。。

日志一直是关闭的,所以没法查。

现在我就想着,这15天来的人都是平常的网民,偶然下载了也看不懂,直接删除了。

心里现在很不是滋味,怎么能犯这种低级错误!
单选投票, 共有 445 人参与投票
您所在的用户组没有投票权限
发表于 2018-7-8 10:30:38 | 显示全部楼层
一般下载的。。都是批量扫的。。修改下重要密码比较好
发表于 2018-7-8 10:31:27 | 显示全部楼层
投了个会下,让楼主刺激下
cyo 该用户已被删除
发表于 2018-7-8 10:33:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-7-8 10:43:05 | 显示全部楼层
就算没列出目录。天天都有人扫。
发表于 2018-7-8 10:44:24 来自手机 | 显示全部楼层
你现在也只能自我安慰一下
发表于 2018-7-8 10:47:45 | 显示全部楼层
hitsword 发表于 2018-7-8 10:43
就算没列出目录。天天都有人扫。

这位兄台观点是对的。就算你没列出目录,大量的自动程序会不停的工作,扫描域名+zip,rar,.tar.gz,等等各种常用的网站包,一有存在的,自动直接下载。轻则只是要你的包,拿去论坛整站包卖钱而已。重则用包里面的信息,入侵你网站挂黑链。
所以问题不在于你列不列目录,而在于不能把那种包放在网站目录下,这是常识
发表于 2018-7-8 10:58:02 来自手机 | 显示全部楼层
绝对被人下载了  而且有很多人下载  因为每天都有人用工具自动扫描下载包  就是专门扫描下载你这种网站,
发表于 2018-7-8 10:59:51 | 显示全部楼层
基本上都是被下载了
发表于 2018-7-8 11:10:36 来自手机 | 显示全部楼层
你这个99%都被别人下载了,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 13:08 , Processed in 0.068915 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表