什么是抓取文件服务器的文件索引,Everything文件索引用户请注意:勿开HTTP服务器防止泄露资料...

Everything是个桌面平台的文件索引和搜索神器,在索引完成后输入文件名可以快速找到用户需要的各种文件等。

这款非常知名的软件在全球拥有相当多的用户,然而如果配置不当则有可能会泄露用户计算机上的各种资料文件。

这就是Everything内置的 HTTP 服务器功能导致的 , 原本这个功能可以让用户将自己的计算机搭建成小型服务器。

然后通过特定的地址访问即可直接搜索服务器上的资料,当然默认情况下服务器未开启因此并不会造成资料泄露。

bc43225a25b36b6a93c52a3c3a204377.png

不慎开启后的后果就是泄露隐私:

经蓝点网网友提醒我们通过谷歌搜索简单查询特定字符串后,发现大量暴露的Everything服务器可直接进行访问。

这些Everything服务器都是用户开启服务器功能且未设置访问账号密码,导致谷歌爬虫搜索到并将其编入索引中。

这意味着任何人只要通过谷歌搜索查找这些字符串就能找到服务器,然后打开并检查这些服务器上的文件和资料。

由于国内网络运营商环境差异所以获得公网IP地址的用户并不多 ,  没有公网IP地址的情况下倒是不会被谷歌爬到。

蓝点网测试时发现大量被抓爬到的都是国外用户不慎开启服务器功能,计算机上的文件没有任何验证即可被访问。

国内用户被抓爬到的相对来说数量较低但也有,所以建议那些使用Everything的用户立即检查自己的服务器配置。

如何关闭或提高服务器安全性:

对于无需使用服务器功能的用户来说,最简单最有效的办法就是直接关闭Everything内置的服务器功能阻止访问。

其中Everything内置的服务器功能包括 ETP/FTP 服务器和HTTP服务器,我们可在设置选项里找到将其全部关闭。

当然默认情况下这些服务器功能本身就是关闭的,因此那些暴露在公网上的服务器都是用户使用时配置不当造成。

如果你需要使用ETP/FTP/HTTP服务器千万不要直接开启,而是在开启后设定服务器端口、账号以及登录密码等。

有这些安全验证后再开启服务器功能也不至于会被人直接访问,使用Everything的用户赶紧去检查下自己的设置。

786f51307c4de893c436ac2ccc6ada05.png

36fe04d1006af6f2b5d708dca6ad6191.png

本文来源 蓝点网,由 山外的鸭子哥 整理编辑,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值