메인 콘텐츠로 건너뛰기
  2016년 3월 17일 목요일
  5 답변
  5.9K 방문
  구독하다
안녕하세요,

우선 DropFile 확장 프로그램이 정말 훌륭하다고 말씀드리고 싶습니다 :-)

그런데 "공개" 문서가 아닌 "등록된" 사용자 전용 문서의 보안에 대해 몇 가지 질문이 있습니다.
데모 사이트의 예를 들어 보겠습니다.
다운로드 링크에 마우스를 올리면 문서의 "실제" 링크가 표시됩니다.
예: http://www.demo-joomunited.com/files/91/Root%20category/38/Document.docx
즉, 이 링크를 통해 제3자에게 직접 보낼 수 있다는 뜻입니다.

공개 문서라면 물론 문제가 없겠지만
, DropFile은 예를 들어 "등록된" 사용자에게만 접근이 제한된 문서를 어떻게 관리하나요?
등록된 사용자가 직접 링크를 공유할 수 있나요? (아니면 링크가 숨겨져 있어서 파일을 다운로드하려면 로그인해야 하나요?)

보안 측면에서 매우 중요한 질문입니다.

미리 감사드립니다.

마크
안녕하세요,

정말 감사드립니다.

파일 접근 권한에 대해 말씀드리자면, Dropfiles Joomla ACL을 사용합니다. 사용자가 특정 파일 카테고리에 해당하는 사용자 그룹에 속해 있다면 해당 파일에 직접 접근할 수 없습니다. 물론 로그인해야 합니다.
다음 주에 출시될 새 버전에서는 사용자별로 (그룹별이 아닌) 특정 파일에 대한 접근을 제한하는 옵션을 추가할 예정입니다.

감사합니다.
9년 전
안녕하세요, 트리스

티안님. 빠른 답변 감사드립니다!

ACL 권한에 대해서는 이해했습니다.
제 질문은 조금 달랐습니다.
예를 들어, 등록된 사용자만 접근할 수 있는 다음과 같은 문서가 있다고 가정해 보겠습니다.
http://www.demo-joomunited.com/files/91/root%20category/38/document.docx
만약 이 URL이 공개되어 있다면, 등록된 사용자는 이 URL을 어디든 게시하여 파일의 직접 링크를 공유할 수 있고, 계정이 없는 사람들도 파일을 다운로드할 수 있게 됩니다.

ACL은 전체 문서에 대한 접근을 제한하는 데는 효과적이지만, 특정 문서의 직접 링크에 대해서는 어떻게 해야 할까요?

다시 한번 감사드립니다.

마크
만약 이 URL이 암호화되지 않은 상태로 표시된다면, 등록된 사용자는 해당 URL을 어디든 게시하여 파일의 직접 링크를 공유할 수 있고, 계정이 없는 사람들도 파일을 다운로드할 수 있게 됩니다.


아니요, 접근이 제한되어 있습니다. 사용자가 적절한 권한으로 로그인하지 않으면 직접 링크가 있더라도 파일을 다운로드할 수 없다는 것을 확인했습니다. 이는 Joomla 콘텐츠(게시글)에 대한 접근을 제한할 때와 정확히 같은 원리입니다. 사용자는 콘텐츠 링크를 가지고 있더라도 접근할 수 없습니다. 이것이 바로 Joomla의 기본 ACL(접근 제어 목록)을 사용하는 장점입니다.

도움이 되길 바랍니다.

건배,
9년 전
정말 훌륭하네요!
(사실, 제가 걱정했던 건 데모 사이트에서 문서 링크가 파일로 바로 연결되는 것처럼 보였기 때문입니다: http://www.demo-joomunited.com/files/91/root%20category/38/document.docx )

어제 Dropfile을 발견하고 너무 기뻐서 벌써 고객 두 분께 연락드렸습니다 (한 분은 eDocman을 사용하고 계셨고, 다른 한 분은 문서 관리 시스템 도입에 관심이 있으셨지만 아직 구현은 하지 않으셨습니다).

다음 JoomlaDay 파리에서 뵙게 되면
좋겠네요 :-)



마크 드림
좋아요! 파리는 잘 모르겠지만, 바르셀로나의 J&Beyond는 예약이 꽉 찼네요. ;)
  • 페이지 :
  • 1
아직 이 게시물에 대한 답변이 없습니다.