来自 @okzero 的消息《Everything软件使用提醒》:/ u9 [: Q# N/ v1 d* t6 r
提醒一下吧!可能有些人已经看到这个消息了。关于 “Everything” 软件的使用安全,用 Google 搜索 “xxx” 会出现很多电脑文档,直接就可以访问他人电脑文件了。启用 http 服务器功能内网应该是没问题的,但公网就很不安全了,可能被 Google 爬,至少也要加密先。/ a, T6 n- k* w U/ _' K {
& K! t, @" |- bEverything 安全漏洞原因4 M4 [- u! p" F1 g. `/ g2 y7 M
作为一款优秀的文件检索工具,Everything 提供了一个名为 HTTP 服务器的功能,它可以让用户在本地或局域网上的其他电脑使用浏览器进行搜索,并支持文件下载:0 K( h4 F" c5 ]- R
比如办公室有一台电脑打开了 HTTP 服务器 功能,相当于这台电脑成为了一台网页服务器,办公室的所有电脑都可以通过指定端口访问到这个搜索页面: 1 W3 o4 ^2 {3 `, Y+ I
6 g5 b# I! d; J+ }" O4 ^/ d这是一个在互联网上泄漏的 Everything HTTP 服务器搜索页面截图
3 e) B: |; |* ^: Z
+ A1 p6 h: X+ W* |$ O+ y
! `$ j0 D3 k6 D( f$ r4 D
) R. _# g5 L0 `. c8 k2 P
6 q9 T% a4 o* O. J# f! L并且还可以进行文件下载。这在本机,或者局域网内是一件非常方便的事情。但这个页面被搜索引擎检索,就不是一件好事了。% a: J) V2 _, G, d. t' l
导致的后果
6 C2 i' ?9 `; A! v* J9 [* S& d$ x0 T# U6 A+ r. V# ?
当你的 Everything 搜索页面被公网搜索引擎检索并被其他人发现后,你的硬盘内容就完全暴露在了陌生人面前,对方可以随意浏览、搜索并下载你的文件。
$ d' Z! E% S) _如何解决
8 U6 @' ?+ ^' ^* m; H* u r' k/ `" m8 `
如果要继续使用 HTTP 服务器功能:
' h, M% i+ q0 s1 h6 |) f( L( B% `; m, X0 J9 @
- 请为 HTTP 服务器设置用户名密码
2 t7 R9 B9 {1 g' p0 ^: h - 关闭路由器 DMZ 主机功能
5 ]; E6 m2 w, y: P7 V - 关闭 HTTP 服务器端口的外网访问权限
' t6 E( w' P1 C1 l9 g5 d3 b' y 如果不使用 HTTP 服务器功能:8 y8 G' o% a. ?& Q
3 m+ r0 U/ v3 l+ V$ q- b9 `: a- 确保 Everything 的 HTTP 服务器功能关闭# `3 }: |( g: l/ U) w
- 检查路由器的防火墙设置+ X$ O# k* Z7 H7 a2 B
而对于办公室用户,尽快通知 IT 人员。1 x. ]$ c5 }% l2 I2 |/ }
另外,相信 Everything 会很快修复此问题。作为一款使用了超过 10 年的必备软件,青小蛙对 Everything 还是十分有感情的。
" O& L0 k) P: I# F* d5 M& o7 `1 Q) D# G9 \( w' j9 q$ C3 t
来源:http://mp.weixin.qq.com/s?src=11×tamp=1570939204&ver=1909&signature=QjLRQQCl3VefqS3e6F9L9lX6nJ*PxTURs5IUCPcoxOyU5xQTTkmNDyC1K0v8NSGAxhv4flfSTWDOLrOA6UXNNfXw7FPlctEbTMTSK15IrpLpzKzKKHPQVztPAju9i*0d&new=1
9 J" \" C: O7 B6 u! O( A: [& k免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |