保持安全意识,保障数据安全

晓风
2026-07-09 / 0 评论 / 49 阅读 / 正在检测是否收录...

1.请勿使用亿乐系统

a.如果你是亿乐系统,你将面临整个系统沦陷,用户端盗刷,货源盗刷,支付盗刷等等
b.货源是亿乐的也要警惕货源余额被盗刷。
c.下游用户是亿乐的要警惕该下游用户余额被盗刷
d.使用亿乐插件可以提高安全性,但是无法避免用户端弱密码导致用户端盗刷
亿乐插件如果因为误操作、迁移服务器等,导致插件失效会被盗刷

2.请不要使用弱密码

比如qwe123,比如q123456等等常见弱密码

3.密码发给别人后请及时改密。

包含服务器root密码,宝塔密码,后台密码,各种常用登录密码

4.不要在不安全的网站上使用您的常用密码登录/注册

比如彩虹系列:彩虹代刷网,彩虹易支付,彩虹聚合登录
以及其他不知名网站
这些网站未按照业内标准对密码进行加密存储/hash散列存储,网站管理员可直接查看到你的密码
进而入侵你各个网站,获取更多信息

5.服务器端口开放3306必被盗刷

3306是数据库端口,如果开放,并恰好泄露了数据库密码或者数据库密码是弱密码,则会导致数据库层面的严重盗刷/数据破坏等等

6.服务器开放ssh端口小概率盗刷

如果ssh密钥不甚泄露,或者密钥是弱密码,则必将导致服务器完全沦陷

7.服务器开放redis端口6379小概率盗刷

redis一般不设密码,即使设置密码了,可能也是弱密码,,开放redis会导致redis缓存中的数据被窃取,比如存储的用户信息,货源信息,商品信息等等。导致盗刷事件发生

8.请勿使用不靠谱的服务器厂商

不靠谱的服务器厂商,他可以直接操作你的服务器,查看你的服务器全部内容,请选择值得信赖的服务器厂商

9.请勿使用不靠谱的VPN/代理服务

使用vpn时,你的所有数据都依赖于vpn代理转发,vpn提供商可以窃取您的请求数据。

10.减少使用PHP网站,PHP网站的底层漏洞是最多的,越老的网站漏洞越多

逻辑漏洞任何网站都有,但是底层漏洞/框架漏洞等还数PHP最多。

2

评论 (0)

取消