列出访问受限的在线文件夹的内容(以及如何防止这种情况)

发布于 2024-08-08 21:08:48 字数 465 浏览 1 评论 0原文

我限制了对我的 Internet 文件夹的访问,例如

http://www.my-domain/my_folder/my_sub_folder/

,因此,任何人的访问都会被拒绝(403 禁止消息)

如果我向某人提供该文件夹文件之一的直接链接,则可以从 Internet 上的任何位置访问它,例如

http://www.my-domain/my_folder/my_sub_folder/a_file.pdf

有人有可能获得我的文件/文件夹内容的列表吗?
我认为这只是发生了......这怎么可能?
一定有人尝试过所有可能的文件名组合!或者还有其他我忽略的方法吗?

编辑: 如果 Google 可以找到该文件的链接,那么互联网上其他地方一定有对该文件地址的引用,对吧?有机会找到该链接吗? (出于好奇,我同时限制了对我的文件的访问。)

I restricted access to my Internet folder, e.g.

http://www.my-domain/my_folder/my_sub_folder/

So that, for anybody access is denied (403 Forbidden message)

If I provide someone with a direct link to one of the folder's files, it is possible to access it from anywhere on the Internet, e.g.

http://www.my-domain/my_folder/my_sub_folder/a_file.pdf

Is there a possibility that somebody got a list of my files/the folder's contents?
I think that just happened ... how was that possible?
Somebody must have tried all combination for possible file names! Or is there another way, that I overlooked?

Edit:
if the link to the file can be found by Google, then there must be a reference to the file's address somewhere else on the Internet, right? Is there a chance to find that link? (Just out of curiosity, I limited the access to my files in the mean time.)

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

爱人如己 2024-08-15 21:08:48

有几种低概率的途径:

  1. 您将文件名发送给某人,而其他人正在监视他/她的肩膀。
  2. 有人正在嗅探您的以太网网段或上面第 1 项中的收件人网段上的流量。
  3. 您的系统上安装了键盘记录程序或其他间谍软件(概率非常低)
  4. 文件名非常明显,有人猜到了。

众所周知,默默无闻的安全性(即没有人知道它的存在,因此它是安全的)几乎毫无价值。如果您确实需要安全性,请启用 SSL 并设置密码保护。

There are several low-probability avenues:

  1. You sent the filename to somebody, and somebody else was looking over his/her shoulder.
  2. Somebody is sniffing traffic on your ethernet segment, or the recipient's segment in item 1 above.
  3. You have a keylogger or other spyware installed on your system (very low probability)
  4. The filename was really obvious and someone guessed it.

Security by obscurity (i.e. nobody knows it's there, so it's safe) is well known to be almost worthless. If you really want security enable SSL and set up password protection.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文