ha és amennyiben tűzfal mögött van a webserver akkor nem csak a nagyvilágba van kirakva, hanem már a hozzáférés is authentikációt kér.
egy fokkal biztonságosabb, ha nem a belső tartományban van a kiszolgáló, hanem DMZ-ben, és az előtt van mondjuk egy form based auth.
szvsz azt védi ki, hogy mondjuk van egy bug a serverben, amivel listázás kérhető az adott folderről, és így mindegy, milyen furmányos nevet adtak a .zip-nek, akkor is látszik.
meglátásom szerint sajnos a userek kényelmi igénye sokszorosan hátbarugdossa az IT törekvéseit arra, hogy ésszerű keretek között védve legyenek az adatok.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB