案例
  • 案例
  • 新闻
最新消息
企业品牌数字化知识分享

避免将文件上载到网站建设服务器供设计客户端下载的4个原因

2021-03-31(769)次浏览

大多数网站开发项目都涉及需要在开发人员和客户机之间传递的大型文件。对许多开发人员来说,管理大型文件可能是一个令人沮丧的问题。当你不亲自与客户见面时,交换数据需要通过邮件发送存储设备,如硬盘、DVD和U盘。

避免将文件上载到网站建设服务器供设计客户端下载的4个原因

不耐烦的客户很容易使用变通方法来提交大文件供审查。例如,如果您为客户拼接了一段快速视频介绍,并希望得到他们的反馈,则需要将视频上传到某个地方,向客户显示结果。

有些客户端不允许开发者将内容上传到YouTube上,甚至作为私人视频。即便如此,YouTube也只适用于视频内容。您仍然需要一个文件传输服务来发送图像、PDF文件、SQL数据库和其他文件。但是,大多数免费文件共享服务都有限制。

将大文件上传到web服务器很快,但不安全
当您需要向客户端发送一个大文件时,有时使用FTP将其上传到web服务器会更快。这样,您就可以绕过文件共享程序施加的文件大小限制,而不将文件上载到其他服务器上。
尽管将文件上传到web服务器似乎是一种可以接受的快速传输数据的方式,但风险大于好处。

一、标准的web服务器对于文件存储来说不够安全
除非您有意寻找一个高安全性的web主机,否则您的主机环境不足以安全地用于文件存储和传输。您的客户机使用安全的web托管环境的可能性更小。即使您的网络主机允许您使用您的帐户进行文件存储(这种情况很少见),这也是一个坏主意。
千万不要上传带有敏感数据的文件,如开发合同、税务表格、发票或任何音频、视频或图形的原始源文件。如果你的服务器遭到黑客攻击,你会让你的客户面临身份盗窃和网络犯罪的风险。
当您通过web服务器访问文件存储时,必须执行一些变通方法,以防止搜索引擎索引您的文件并损害您的安全性。您必须在文件夹中创建一个索引文件,更改机器人.txt文件,最后,您必须记住删除该文件,并希望您的客户不需要再次访问。
如果你使用像WordPress这样的内容管理系统,一个过时的插件可以让黑客访问你的服务器,在那里他们可以自由浏览你的文件,而不必考虑受密码保护的目录。
最简单的解决方案是使用像Box这样的安全文件存储平台。Box可以轻松地将大文件以拖放设置安全地发送到客户端,甚至可以集成到计算机的浏览器窗口中。
框还允许您禁用下载和编辑权限,加密文件,并需要密码。这意味着您可以共享带有敏感信息的文件,并且知道这些文件只有正确的人才能访问。
二、索引的散乱文件将泄露目录结构
你不希望黑客知道服务器上的目录结构,否则,他们会去搜索文件,他们可以用于非法目的(如身份盗窃)。如果你把文件上传到你的客户的网络服务器上,你会把它们置于危险之中。
如何发现服务器的目录结构?很简单。当你上传文件到一个网络服务器,搜索引擎会发现这些文件,下次他们爬网的网站。一旦文件被编入索引,URL就会显示在搜索结果中。如果黑客遇到一个在搜索引擎中索引的文件,他们将有一个目录结构的部分层次结构,并将开始浏览主文件夹和任何他们能找到的子文件夹。
您可以对用于文件存储的目录进行密码保护,但这需要登录到主机帐户控制面板,然后您和您的客户端必须记住您保护的每个文件夹的用户名和密码。
把大文件上传到开发客户机的web服务器上是没有实际意义的。唯一有意义的解决方案是使用一个安全可靠的文件存储平台。
三、大文件会占用你的硬盘空间和带宽
从技术上讲,大多数web主机都禁止客户使用服务器进行文件存储。但是,假设您的web主机假定您正在使用网站空间。随着时间的推移,您的web服务器将耗尽硬盘空间。更糟糕的是,每次下载文件时,都会占用你的带宽。如果你上传视频文件和其他大文件,你可能会超过你的托管帐户的带宽分配。
你可能认为你会没事,因为你有一个无限的网络托管计划。从技术上讲,没有真正无限的网络托管计划。总是有一个捕获无限的带宽和存储空间。
无限主机有一个很好的说明,如果您使用太多的带宽或存储空间,就会出现问题。然而,“太多”没有定义。如果他们定义了它,他们就不能称自己的主机为“无限”
为了把文件传递给你的客户而冒险使用你的网络主机帐户是不值得的。
四、太不专业了
当你的客户不得不从你的web服务器下载文件时,这会让他们的项目感觉有点混乱和不专业。他们雇佣你为他们创建一个网站,并期望你专业地提供他们的文件。
从web服务器下载文件在技术上与从文件存储系统(如Box)下载文件没有什么不同。但是,Box的用户界面创建了一种专业的体验,您的客户在访问web服务器上的目录时无法获得这种体验。
确保设计业务和客户数据的安全
在与web客户端共享大型文件时,将安全性作为首要任务。避免将web服务器用作向客户端传递大型文件的方法。为了保护每个人的隐私并保持文件安全,请始终使用信誉良好的基于云的文件存储平台。

本文地址:https://www.grwy.net/wangzhanjianshe/24-520.html

立即咨询 联系我们