跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • WebDAV 安全性是不是有问题,很少看到权限管理的相关控制?
未分類
6 10 月 2020

WebDAV 安全性是不是有问题,很少看到权限管理的相关控制?

WebDAV 安全性是不是有问题,很少看到权限管理的相关控制?

資深大佬 : rogwan 2

只有少数的云存储支持 WebDAV 协议,box/坚果云为代表的。

看了下相关的权限管理能力,比如:

1 、不能设置 GET, PUT 或 DELETE 指定请求方式?比如,为了安全,没办法禁止 DELETE 请求?

2 、也不支持路径限制吗? WebDAV 的密码,似乎是全局作用?授权了多个外部应用,万一有某个外部应用错乱,访问别的应用的路径,不是乱套了?

大佬有話說 (5)

  • 資深大佬 : codehz

    反正 IIS 都有
    https://docs.microsoft.com/en-us/iis/configuration/system.webserver/webdav/authoringrules/
    你用的软件没有那是实现的问题(

  • 資深大佬 : pupboss

    WebDAV 只是一个协议,跟 HTTP 类似,并没有官方的服务器端实现,权限控制这些是实现的时候写的

  • 資深大佬 : jim9606

    WebDAV 你可以理解为一个跑在 HTTP 上面实现 FTP 功能的协议。

    云存储不实现 WebDAV 的原因:给我乖乖装客户端去,还美其名曰为了安全。

    你说的都是服务器有没有实现的问题,协议都定义了这些方法了。至于授权外部应用的问题,外部应用不是应该用绑定授权策略的 AccessKey 访问资源的吗?

  • 資深大佬 : foMM

    nextcloud 支持,话说有什么必须用 WebDAV 的场景吗?

  • 資深大佬 : ClarkAbe

    webdav 就是一个用 http 返回 xml 的文件协议…..要禁止删除把服务端路由的 del 删掉就行

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具