因為網(wǎng)站文件比較多,有時候維護(hù)人員為了本地備份,會先把服務(wù)器的網(wǎng)站先壓縮下,然后再下載到本地,方維網(wǎng)絡(luò)這里提醒大家,備份完后應(yīng)該立即刪除服務(wù)器的備份壓縮文件,為什么呢?現(xiàn)在的黑客掃描軟件都會掃描類似文件名的壓縮文件,如果掃到有,就會被下載,然后導(dǎo)致源代碼泄露,然后研究你網(wǎng)站的漏洞和網(wǎng)站的數(shù)據(jù)。
大家如果經(jīng)??淳W(wǎng)站的訪問日志,就會發(fā)現(xiàn)有軟件不停的掃描你網(wǎng)站的漏洞,如下圖
看到這個,大家是不是需要警惕下,網(wǎng)站被攻擊風(fēng)險時刻存在,只是沒有被攻破而已,還有下面一張圖
這些攻擊掃描是針對wordpress網(wǎng)站及相關(guān)插件的,可見wordpress網(wǎng)站因為開源,所以漏洞比較多,容易被攻擊。