搜外网>搜外问答>问答页面

最近排查日志发现点端倪,希望广大SEOer也排查下自己的网站

有很多网站上传的时候,是以压缩包形式上传到根目录

比如说你的域名是www.SEOwhy.com。

有很多开发的者,喜欢压缩成 wwwSEOwhycom.rar、wwwseowhycom.zip、seowhy.rar、seowhy.zip、wwwroot.rar、wwwroot.zip这几种压缩包形式。然后在服务器或者虚拟主机上解压成这样。有些虚拟主机用户也喜欢备份成这样放在根目录下。

这样看起来没问题,也没危害。但是这样备份会会导致黑客,采用域名/seowhy.rar的形式访问你的路径。直接下载你的源码。一但被人利用了。你的网站就遭殃了。有些虚拟主机,数据库地址也会写在配置文件里。特别是dede网站。

追加问题
    13 人参与回答
6359
6359 · SEO技术十年玩家
明月清风 等 2 人赞同该回答

是的,排查自己网站的漏洞,被挂一次马直接降权,很麻烦

万物皆有灵
万物皆有灵 · 同步带轮

你试了下 不少公司的网站 都能通过这种方式下载源码 拿到数据库,我想请问你是怎么有那么多公司网站的源码下载账号密码的呢

碌柚
碌柚 · 永锢壳体,铝合金外壳,铝合金机箱CNC加工定制厂家

不明所以

一般上传后不都会删除压缩包的吗,放着很占空间