确保网站安全:删除这三个关键程序

技术教程 11评选 0

网站安全:测试后需删除的三个程序

对于在互联网上工作且拥有网站的人而言,几乎每个人手中都或多或少有一个网站。那么你可知网站测试完成后,必须删除的三个程序分别是什么吗?

一、phpmyadmin

网站安全必须删除的三个程序

phpmyadmin是一个基于PHP和Web的MySQL数据库管理工具,其功能强大。然而,如果它暴露在网站的根目录下,极易遭受暴力破解。原因在于phpmyadmin自身没有验证机制。

二、php探测文件

网站安全必须删除的三个程序

此类探测文件由服务器部署软件所生成,像LAMP或upupw等。数据库密码可通过暴力测试获取。许多此类探测文件在百度上都能找到。

这种探测行为不仅会招来暴力破解,还会暴露网站的绝对路径以及对网站环境造成不良影响。

三、网页源代码压缩文件

前些年曾有过相关漏洞事件,泄露的并非用户信息,而是网站源代码。诸如web.zip、wwwroot.zip、database.zip等备份文件都属于此类。