使用免費空間需要注意的密碼細節
相信好多人都和我一樣有這個習慣:使用同一個密碼。對我們來説,確實很方便,不用費神的記哪些枯燥的字母和數字。但是如果別有用心的人利用就一點不好玩了。
第一種:WHMCS
這種空間,如果被破解,空間的管理員的密碼都會直接被拿到,想象一下,如果管理員的密碼就被破解了,那么用戶的密碼還有安全感嗎?一般而言,即使是管理員也不能直接看到用戶的密碼,這是一個比較科學的地方,但是可以修改。
這樣一來,完全可以通過登陸FTP和數據庫察看用戶的數據庫連接文件或者數據庫中的資料,那這樣一來,用戶的資料和密碼就完全暴露出來。
第二種:IPanel
這個相對會好點,但是也有一個致命的弱點(其實上面的也有),用戶註冊完畢后會收到大概三封信:第一封是用戶的註冊資料、第二封是賬戶的激活、第三封是空閒的接受信息。
問題就出在第一封信上,管理員并不能直接看到這封信,但是這封信在發送的同時,同樣會存在數據庫中,只要翻找一下,就會報漏無疑。
第三種:cP-Creator
這個空間比較少見,好像沒有上面的那樣三封信,只有一封信。如果空間管理員僅僅是一個whm還好點,查起來比較費時費事。如果也是root權限那危險係數和上面的相等。
如果拿到這些資料和密碼,在多加聯想揣測一下,那么郵箱就會置於別人之手,很多有用的資料如:支付寳、PAYPAL等也會在別人的掌控之下。相信這些都不是你要看到的吧LP空間:
這種空間限制函數都是多的不行,還沒聽説這種空間淪陷的消息,所以我也不清楚這種程序的原理,相信要是碰上那種無德的站長管理員也很危險。
H球空間:
這種空間比較安全,我信得過,不會造成密碼的丟失,一般管理員也只能修改空間密碼,但是不能得到密碼。所以比較安全(個人感覺),但是速度好,穩定性高的H球空間不好找啊。