|
昵稱:****** |
論壇積分:32606 |
發(fā)貼等級(jí):16 |
|
發(fā)貼數(shù):70 |
回貼數(shù):93 |
被砸雞蛋:0 |
獲贈(zèng)鮮花:0 |
|
|
|
|
發(fā)表時(shí)間:2010/2/7 19:18:00 |
樓 主 |
|
使用免費(fèi)空間應(yīng)注意的密碼細(xì)節(jié) 相信好多人都和我一樣有這個(gè)習(xí)慣:使用同一個(gè)密碼。對(duì)我們來説,確實(shí)很方便,不用費(fèi)神的記哪些枯燥的字母和數(shù)字。但是如果別有用心的人利用就一點(diǎn)不好玩了。
那我們現(xiàn)在申請(qǐng)空間最常見的幾種來説,都或多或少的存在密碼洩露的危險(xiǎn)。
CP空間(這種空間比較熟悉,多說一點(diǎn)):
第一種:WHMCS
這種空間,如果被破解,空間的管理員的密碼都會(huì)直接被拿到,想象一下,如果管理員的密碼就被破解了,那么用戶的密碼還有安全感嗎?一般而言,即使是管理員也不能直接看到用戶的密碼,這是一個(gè)比較科學(xué)的地方,但是可以修改。
這樣一來,完全可以通過登陸FTP和數(shù)據(jù)庫察看用戶的數(shù)據(jù)庫連接文件或者數(shù)據(jù)庫中的資料,那這樣一來,用戶的資料和密碼就完全暴露出來。
第二種:IPanel
這個(gè)相對(duì)會(huì)好點(diǎn),但是也有一個(gè)致命的弱點(diǎn)(其實(shí)上面的也有),用戶註冊(cè)完畢后會(huì)收到大概三封信:第一封是用戶的註冊(cè)資料、第二封是賬戶的激活、第三封是空閒的接受信息。
問題就出在第一封信上,管理員并不能直接看到這封信,但是這封信在發(fā)送的同時(shí),同樣會(huì)存在數(shù)據(jù)庫中,只要翻找一下,就會(huì)報(bào)漏無疑。
第三種:cP-Creator
這個(gè)空間比較少見,好像沒有上面的那樣三封信,只有一封信。如果空間管理員僅僅是一個(gè)whm還好點(diǎn),查起來比較費(fèi)時(shí)費(fèi)事。如果也是root權(quán)限那危險(xiǎn)係數(shù)和上面的相等。
如果拿到這些資料和密碼,在多加聯(lián)想揣測(cè)一下,那么郵箱就會(huì)置於別人之手,很多有用的資料如:支付寳、PAYPAL等也會(huì)在別人的掌控之下。相信這些都不是你要看到的吧
LP空間:
這種空間限制函數(shù)都是多的不行,還沒聽説這種空間淪陷的消息,所以我也不清楚這種程序的原理,相信要是碰上那種無德的站長(zhǎng)管理員也很危險(xiǎn)。
H球空間:
這種空間比較安全,我信得過,不會(huì)造成密碼的丟失,一般管理員也只能修改空間密碼,但是不能得到密碼。所以比較安全(個(gè)人感覺),但是速度好,穩(wěn)定性高的H球空間不好找啊。
解決辦法:
將自己常用郵箱、qq、游戲的密碼單獨(dú)設(shè)置,不太重要的例如免費(fèi)空間、資料什么的設(shè)置為一個(gè)通用的密碼,但是也不要太簡(jiǎn)單。建設(shè)網(wǎng)站時(shí),將數(shù)據(jù)庫和連接數(shù)據(jù)庫文件的密碼設(shè)置為隨機(jī)生成。
這樣一來,即使偶爾丟失一點(diǎn)東西,也不會(huì)導(dǎo)致大面積的資料被攻陷。
你們琢磨一下是不是這個(gè)理兒?
|
|
|
|
|