因?yàn)榫W(wǎng)站文件比較多,有時(shí)候維護(hù)人員為了本地備份,會(huì)先把服務(wù)器的網(wǎng)站先壓縮下,然后再下載到本地,方維網(wǎng)絡(luò)這里提醒大家,備份完后應(yīng)該立即刪除服務(wù)器的備份壓縮文件,為什么呢?現(xiàn)在的黑客掃描軟件都會(huì)掃描類似文件名的壓縮文件,如果掃到有,就會(huì)被下載,然后導(dǎo)致源代碼泄露,然后研究你網(wǎng)站的漏洞和網(wǎng)站的數(shù)據(jù)。
大家如果經(jīng)常看網(wǎng)站的訪問日志,就會(huì)發(fā)現(xiàn)有軟件不停的掃描你網(wǎng)站的漏洞,如下圖
看到這個(gè),大家是不是需要警惕下,網(wǎng)站被攻擊風(fēng)險(xiǎn)時(shí)刻存在,只是沒有被攻破而已,還有下面一張圖
這些攻擊掃描是針對(duì)wordpress網(wǎng)站及相關(guān)插件的,可見wordpress網(wǎng)站因?yàn)殚_源,所以漏洞比較多,容易被攻擊。