很多人都習(xí)慣用一個(gè)密碼,對(duì)于我們而言這樣是十分方便的,不用費(fèi)心費(fèi)力的記住枯燥的數(shù)字和字母,但是如果被別有用心的人利用就一點(diǎn)都不好玩了。那么我們?cè)谑褂妹赓M(fèi)空間時(shí)有哪些需要注意的細(xì)節(jié)呢?
很多人都習(xí)慣用一個(gè)密碼,對(duì)于我們而言這樣是十分方便的,不用費(fèi)心費(fèi)力的記住枯燥的數(shù)字和字母,但是如果被別有用心的人利用就一點(diǎn)都不好玩了。那么我們?cè)谑褂妹赓M(fèi)空間時(shí)有哪些需要注意的細(xì)節(jié)呢?
第一種:WHMCS
這種空間,如果被破解,空間的管理員的密碼都會(huì)直接被拿到,想象一下,如果管理員的密碼就被破解了,那么用戶的密碼還有安全感嗎?一般而言,即使是管理員也不能直接看到用戶的密碼,這是一個(gè)比較科學(xué)的地方,但是可以修改。
這樣一來,完全可以通過登陸FTP和數(shù)據(jù)庫(kù)察看用戶的數(shù)據(jù)庫(kù)連接文件或者數(shù)據(jù)庫(kù)中的資料,那這樣一來,用戶的資料和密碼就完全暴露出來。
第二種:IPanel
這個(gè)相對(duì)會(huì)好點(diǎn),但是也有一個(gè)致命的弱點(diǎn)(其實(shí)上面的也有),用戶註冊(cè)完畢后會(huì)收到大概三封信:第一封是用戶的註冊(cè)資料、第二封是賬戶的激活、第三封是空閒的接受信息。
問題就出在第一封信上,管理員并不能直接看到這封信,但是這封信在發(fā)送的同時(shí),同樣會(huì)存在數(shù)據(jù)庫(kù)中,只要翻找一下,就會(huì)報(bào)漏無疑。
第三種:cP-Creator
這個(gè)空間比較少見,好像沒有上面的那樣三封信,只有一封信。如果空間管理員僅僅是一個(gè)whm還好點(diǎn),查起來比較費(fèi)時(shí)費(fèi)事。如果也是root權(quán)限那危險(xiǎn)係數(shù)和上面的相等。
如果拿到這些資料和密碼,在多加聯(lián)想揣測(cè)一下,那么郵箱就會(huì)置於別人之手,很多有用的資料如:支付寳、PAYPAL等也會(huì)在別人的掌控之下。相信這些都不是你要看到的吧
LP空間:
這種空間限制函數(shù)都是多的不行,還沒聽説這種空間淪陷的消息,所以我也不清楚這種程序的原理,相信要是碰上那種無德的站長(zhǎng)管理員也很危險(xiǎn)。
H球空間:
這種空間比較安全,我信得過,不會(huì)造成密碼的丟失,一般管理員也只能修改空間密碼,但是不能得到密碼。所以比較安全(個(gè)人感覺),但是速度好,穩(wěn)定性高的H球空間不好找啊。
解決辦法:
將自己常用郵箱、qq、游戲的密碼單獨(dú)設(shè)置,不太重要的例如免費(fèi)空間、資料什么的設(shè)置為一個(gè)通用的密碼,但是也不要太簡(jiǎn)單。建設(shè)網(wǎng)站時(shí),將數(shù)據(jù)庫(kù)和連接數(shù)據(jù)庫(kù)文件的密碼設(shè)置為隨機(jī)生成。
以上就是使用免費(fèi)空間時(shí)需要注意的問題,希望對(duì)大家有所幫助。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。