因為網站文件比較多,有時候維護人員為了本地備份,會先把服務器的網站先壓縮下,然后再下載到本地,方維網絡這里提醒大家,備份完后應該立即刪除服務器的備份壓縮文件,為什么呢?現在的黑客掃描軟件都會掃描類似文件名的壓縮文件,如果掃到有,就會被下載,然后導致源代碼泄露,然后研究你網站的漏洞和網站的數據。
大家如果經??淳W站的訪問日志,就會發現有軟件不停的掃描你網站的漏洞,如下圖
看到這個,大家是不是需要警惕下,網站被攻擊風險時刻存在,只是沒有被攻破而已,還有下面一張圖
這些攻擊掃描是針對wordpress網站及相關插件的,可見wordpress網站因為開源,所以漏洞比較多,容易被攻擊。