【求助】web server 如何防止檔案被不相干人抓取?



贊助商連結


shung0116
2005-08-31, 06:57 AM
請教各位學長,目前使用winxp,並搭配no-ip來來架設web server,架設完畢後,有個情況即假設目前網址為http://ektron.no-ip.org/,使用者在瀏覽器中輸入此網址就能連到我的網頁,但是有個資訊安全上的問題,假設我放在網頁上有一些程式或資料檔案,我發現凡是能夠上網的電腦,他只要輸入http://ektron.no-ip.org/檔案名稱.doc(zip,exe...等),他就可以輕而易舉地下載我的資料檔案了,有沒有辦法避面此問題呢?讓使用者輸入完網址後還要輸入密碼的或其他方式,但是在瀏覽正規的網頁時(http://ektron.no-ip.org)不用輸入密碼,這樣是否可行呢?
煩請各位學長指點
謝謝

贊助商連結


tom1212
2005-08-31, 09:04 AM
重要文件修改安全性即可

阿 土
2005-08-31, 09:45 AM
我想應該是你自己去測試下載檔案
應沒那麼多閒人知道你的目錄下有哪些檔案 , 然後一一去 Try 吧....

你沒指明你的 Web Server 使用的名稱及版本
如果你剛好是使用 Apache , 必須關閉 AutoIndex , 以免自動把檔案列出來讓他人抓
或參考 : 建立祕密基地 (http://freebsd.lab.mlc.edu.tw/sec.shtml) 在你認為需要保護的目錄加入帳號/密碼認證