Hi,
ich habe verschiedene Dateien in einem Verzeichnis auf meinem Webserver die ich als downloadlinks (via http Port 80) zugänglich machen möchte. Da die Dateien nur für einen eingeschränkten Personenkreis zugänglich sein sollen habe ich das Verzeichnis mit einem htaccess Passwort abgesichert.
Jetzt frage ich mich, ist eine Passwortabfrage hier überhaupt notwendig? - Die Verzeichnisauflistung ist deaktiviert, beim Aufrufen des Verzeichnisses kann ich also die Dateien nicht sehen, und benötige somit den exakten Downloadlink mit Dateiname und Pfadangabe um an den download zu kommen. Da die Dateinamen relativ lang sind (12 - 30 Zeichen) dürfte man durch raten auch nich so schnell drauf kommen.
Somit können die Dateien gezielt bestimmten Personen einfach zugänglich gemacht werden, ohne großartig Accounts zu erstellen. Einen Vorteil zur Filestation (geteilte Verknüpfungen) sehe ich dadurch dass ich den download link direkt angeben kann und nicht erst im DSM generieren muss. Außerdem bleibt Port 5000/7000 geschlossen. => Die perfekte Lösung für Dateibereitstellung?
Da ich nicht vom Fach bin und mich nur Hobbymäßig mit dem Thema beschäftige interessiert mich, ob ihr mir zustimmt, oder ich Sicherheitstechnisch etwas übersehen habe?
ich habe verschiedene Dateien in einem Verzeichnis auf meinem Webserver die ich als downloadlinks (via http Port 80) zugänglich machen möchte. Da die Dateien nur für einen eingeschränkten Personenkreis zugänglich sein sollen habe ich das Verzeichnis mit einem htaccess Passwort abgesichert.
Jetzt frage ich mich, ist eine Passwortabfrage hier überhaupt notwendig? - Die Verzeichnisauflistung ist deaktiviert, beim Aufrufen des Verzeichnisses kann ich also die Dateien nicht sehen, und benötige somit den exakten Downloadlink mit Dateiname und Pfadangabe um an den download zu kommen. Da die Dateinamen relativ lang sind (12 - 30 Zeichen) dürfte man durch raten auch nich so schnell drauf kommen.
Somit können die Dateien gezielt bestimmten Personen einfach zugänglich gemacht werden, ohne großartig Accounts zu erstellen. Einen Vorteil zur Filestation (geteilte Verknüpfungen) sehe ich dadurch dass ich den download link direkt angeben kann und nicht erst im DSM generieren muss. Außerdem bleibt Port 5000/7000 geschlossen. => Die perfekte Lösung für Dateibereitstellung?
Da ich nicht vom Fach bin und mich nur Hobbymäßig mit dem Thema beschäftige interessiert mich, ob ihr mir zustimmt, oder ich Sicherheitstechnisch etwas übersehen habe?