在网站服务器安全优化方面,有一个方法是最简单,又最高效的,也是最容易被人忽视的,那就是用户认证安全,还记得我在初中的时候,最常做的事就是跑到网吧,开个自动扫3389的脚本,用弱密码去爆破,我们那时候使用的爆破字典都是超级简单的,不要小看这种『小伎俩』,真的能扫到很多服务器,当然基本上会留下一个提示文本,告诉管理员,服务器密码设置太简单,被爆破之类的提示,当然也有使坏的时候,看服务器上有挂着一些XXX网站,就会挂一些木马脚本上去,那时候就经常这么『抓肉鸡』,然后看那些人看XXX内容,就给他弹出一些『善意』的提示弹窗,说远了,接着说今天的主
Hello Yu