之前宅男吧给大家推荐过一款文件搜索工具,名字叫做Everything,这款软件体积小巧,但是功能很强大,比Windows自带的搜索工具好用到不知多少倍,估计有不少宅友在用这款软件。
不过,最近有网友爆料,使用这款软件时,如果设置不当,可能会造成电脑文件泄露到公网上,也就是说别人可以通过网络查看并下载您的电脑文件,如果是比较重要或隐私的个人文件,将会带来非常严重的后果。
下面说一下怎么预防:
打开Everything这款软件,选择“工具”菜单下的“选项”,然后按照下图所示,取消http和ftp服务的开启。(这两个服务默认是不会开启的,如果你曾经设置过或者误操作,请一定要取消这两项服务!)
因为如果开启了这两项服务,尤其是http服务,那么你的电脑就相当于一个网站服务器,一些搜索引擎就会把你的电脑文件当成网站目录来收录,一旦收录成功,别人就可以通过搜索引擎的搜索结果,直接用您的ip地址访问您的电脑文件。已经有不少人中招了,大家可以在谷歌搜索“Everything 索引 C”或“Everything 索引 C:\Users”(后面的盘符可以变,比如换成D盘、E盘等),就能找到不少已经被收录的地址。
不过大部分已经打不开了,因为公网IP地址是有时效性的,过一段时间您的ip地址就变了,所以这个问题一般对个人或家庭宽带用户影响比较小,因为可能还没来得及被搜索引擎收录,您的IP地址就变了,即使不巧被收录了,但是过不了多长时间,您的ip变了,其他人再访问也是不通的状态。
但是对于一些专线用户,尤其是企业或事业单位,一般电脑的ip都是固定IP,所以危害比较大,一旦被搜素引擎收录,只要你的电脑没关机,并且Everything没关闭,别人就可以直接访问你的电脑文件,而这些单位的电脑,一般会有很多公司的重要文件,比如下面这些。
- 某机构内部的各种文档、表格备份
- 放在桌面的保存着各种密码的 txt 文件
- QQ 微信缓存的图片、收发文件、表情包
- IIS WEB 服务器目录里面的所有文件
- 。。。等等所有保存在电脑硬盘的文件
还有可能与你相关的文件:
- 某些淘宝、京东店铺的各种交易记录、发货记录,包括姓名地址手机号
- 某些小公司内部的各种文件
所以,如果您或者朋友有用这款软件的,请务必告知您的朋友检查软件的设置选项,如果开启了和http和ftp服务,一定要关闭!