# Everything 软件使用提醒 && 暴露文件给公网

**URL:** <https://meta.appinn.net/t/topic/11971>\
**Category:** 讨论分享\
**Tags:** everything\
**Created:** [2019 年10 月 12 日 15:21 UTC](https://meta.appinn.net/t/topic/11971 "2019-10-12T15:21:47Z")\
**Posts on this page:** 13\
**Page:** 1

<div class="post-metadata">

**Author:** ![okzero](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/o/958977/32.png) [@okzero](https://meta.appinn.net/u/okzero)\
**Post date:** [2019 年10 月 12 日 15:21 UTC](https://meta.appinn.net/t/topic/11971/1 "2019-10-12T15:21:48Z")

</div>

提醒一下吧！可能有些人已经看到这个消息了。  
关于“Everything”软件的使用安全，用Google搜索“Everything 索引 C:\Users”会出现很多电脑文档，直接就可以访问他人电脑文件了。启用http服务器功能内网应该是没问题的，但公网就很不安全了，可能被Google爬，至少也要加密先。

 ![%E6%8D%95%E8%8E%B7](https://meta-edge.appinn.com/uploads/default/original/2X/9/90d3bf461ee1505b86af3d66581f3683c437c4e6.png)

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2019 年10 月 12 日 15:35 UTC](https://meta.appinn.net/t/topic/11971/2 "2019-10-12T15:35:38Z")

</div>

惊了

---

<div class="post-metadata">

**Author:** ![David\_Aldrich](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/d/b2d939/32.png) [@David\_Aldrich](https://meta.appinn.net/u/David_Aldrich)\
**Post date:** [2019 年10 月 12 日 19:17 UTC](https://meta.appinn.net/t/topic/11971/3 "2019-10-12T19:17:13Z")

</div>

直接谷歌“allintitle: Everything C:\Windows”。

---

<div class="post-metadata">

**Author:** ![okzero](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/o/958977/32.png) [@okzero](https://meta.appinn.net/u/okzero)\
**Post date:** [2019 年10 月 12 日 23:13 UTC](https://meta.appinn.net/t/topic/11971/4 "2019-10-12T23:13:42Z")

</div>

算不上是漏洞吧，只能说谷歌啥都敢爬:joy:  
用公网IP加密先。

---

<div class="post-metadata">

**Author:** ![live9999](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/l/e56c9b/32.png) [@live9999](https://meta.appinn.net/u/live9999)\
**Post date:** [2019 年10 月 12 日 23:40 UTC](https://meta.appinn.net/t/topic/11971/5 "2019-10-12T23:40:41Z")

</div>

厉害了!!!你凌晨3点没睡更厉害

---

<div class="post-metadata">

**Author:** ![okzero](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/o/958977/32.png) [@okzero](https://meta.appinn.net/u/okzero)\
**Post date:** [2019 年10 月 13 日 02:26 UTC](https://meta.appinn.net/t/topic/11971/6 "2019-10-13T02:26:57Z")

</div>

突然睡醒而已啦:joy:

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2019 年10 月 13 日 12:41 UTC](https://meta.appinn.net/t/topic/11971/7 "2019-10-13T12:41:20Z")

</div>

我滴个乖乖呀，居然泄漏了这么多

---

<div class="post-metadata">

**Author:** ![pure](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/pure/32/3635_2.png) [@pure](https://meta.appinn.net/u/pure)\
**Post date:** [2019 年10 月 14 日 09:40 UTC](https://meta.appinn.net/t/topic/11971/8 "2019-10-14T09:40:38Z")

</div>

对于普通网民来说，google就是一个传说。  
但还是注意一下的好

---

<div class="post-metadata">

**Author:** ![allor](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/allor/32/1268_2.png) [@allor](https://meta.appinn.net/u/allor)\
**Post date:** [2019 年10 月 14 日 12:55 UTC](https://meta.appinn.net/t/topic/11971/9 "2019-10-14T12:55:31Z")

</div>

以前想过这问题，预想中的解决方案是用 `everything -instance "xxx"` 来启动一个专门用来开http分享的实例，限定索引目录。

后来还是因为不如 FTP 专业，直接上 FTP 了，所以具体效果没试过。

---

<div class="post-metadata">

**Author:** ![huiyadanli](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/huiyadanli/32/3500_2.png) [@huiyadanli](https://meta.appinn.net/u/huiyadanli)\
**Post date:** [2019 年10 月 15 日 02:45 UTC](https://meta.appinn.net/t/topic/11971/10 "2019-10-15T02:45:14Z")

</div>

看了下里面装的软件，大部分是服务器。。。估计是运维图方便直接开了Everything这个功能。。

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2019 年10 月 15 日 06:09 UTC](https://meta.appinn.net/t/topic/11971/11 "2019-10-15T06:09:12Z")

</div>

我不确定是否可用，但如果 Everything 在 HTTP 服务器里面加一个 nofollow，或者添加一个 robot 文件，其实 Google 是不会检索并展示出来的，安全性会高一些。

很多人说这不是 everything 的漏洞，但这件事情除了让 everything 修复，还能让谁来修复呢？

---

<div class="post-metadata">

**Author:** ![devuser](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/devuser/32/4248_2.png) [@devuser](https://meta.appinn.net/u/devuser)\
**Post date:** [2019 年10 月 16 日 08:56 UTC](https://meta.appinn.net/t/topic/11971/12 "2019-10-16T08:56:54Z")

</div>

[http://122.32.212.158:8080/](http://122.32.212.158:8080/)  
这里面几个TB的歌曲和电影，就是不能下载。

---

<div class="post-metadata">

**Author:** ![pure](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/pure/32/3635_2.png) [@pure](https://meta.appinn.net/u/pure)\
**Post date:** [2019 年10 月 18 日 03:12 UTC](https://meta.appinn.net/t/topic/11971/13 "2019-10-18T03:12:44Z")

</div>

确实，这服务器管理员心可真大
