惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MyScale Blog
MyScale Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
罗磊的独立博客
博客园 - 叶小钗
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
雷峰网
雷峰网
宝玉的分享
宝玉的分享
大猫的无限游戏
大猫的无限游戏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
爱范儿
爱范儿
小众软件
小众软件
K
Kaspersky official blog
P
Proofpoint News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
V
Vulnerabilities – Threatpost
博客园_首页
Microsoft Security Blog
Microsoft Security Blog
C
Cybersecurity and Infrastructure Security Agency CISA
V
V2EX
C
Check Point Blog
S
Schneier on Security
P
Palo Alto Networks Blog
IT之家
IT之家
GbyAI
GbyAI
T
Threat Research - Cisco Blogs
Hugging Face - Blog
Hugging Face - Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Apple Machine Learning Research
Apple Machine Learning Research
C
Cyber Attacks, Cyber Crime and Cyber Security
T
Tailwind CSS Blog
Project Zero
Project Zero
Y
Y Combinator Blog
V
Visual Studio Blog
Simon Willison's Weblog
Simon Willison's Weblog
T
Threatpost
Scott Helme
Scott Helme
L
LINUX DO - 热门话题
S
Securelist
C
CERT Recently Published Vulnerability Notes
A
Arctic Wolf
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理

博客园 - 孙飞

Mysql数据库字符集设置为Latin1导致的中文乱码解决办法 关于 万网姓名域名免费注册活动,截止到12月31日 什么是域名?世界上第一个被注册的域名是什么? 阿里云优惠券活动持续不断,推荐者与被推荐者互利共赢 国外超便宜年付10美元vps提供商123Systems继续推出优惠套餐 不用转换成csv格式,PHPExcel轻松生成和导入excel表格 网站制作中灵活运用ajax技术代替页面切换的优势 为什么中国有那么多忠实的ie6用户? 网站访问慢的真实原因,如何提高网站访问速度 阿里云主机和linode的vps使用体会 企业营销人员如何利用网站获得更多订单 为什么不建议用img标签来控制图片大小 初学者用div+css结构写网页的几个误区 警惕网站sql注入漏洞,时刻关注网络安全 ie6下div标签里的img使底部多出4像素的解决方案 css样式中input和img在同一行居中对齐 网站制作细节之:能否别再出现“今天是112年……” 网站制作细节之:背景图片的repeat合理利用
网站可访问的目录下不要放备份文件
孙飞 · 2012-10-25 · via 博客园 - 孙飞

作为专业建网站的技术人员,难免要在各个服务器间进行网站文件和数据的迁移工作,我们常常习惯先把那些文件很小但数量很多的目录打成一个压缩包,然后再进行移动等操作,有时候为了方便以后使用我们暂时把这些压缩后的网站文件放在web可访问的一个目录中,时间久了,也就忘记清理这些文件,可是这样会给网站安全带来很大的隐患。

网站备份文件

黑客们利用一些扫描工具对一些企业网站、政府网站进行扫描,一旦扫描到你打包的文件,很轻易的就把重要数据下载走了,虽然有些数据可能对他们来说没什么意义,但是这些可能是商业竞争的重要筹码,而且数据中如果有用户信息,这些数据还会流落到社会工程库中,成为破解密码的参考数据。 因此,建议在进行数据迁移相关工作时,即使必须要进行打包操作,使用完毕后也要将文件删除或者移动到web访问不到的目录,避免造成数据丢失。