WebDav 安全吗?会不会有什么安全问题 - V2EX
MID

WebDav 安全吗?会不会有什么安全问题

  •  
  •   MID Jul 12, 2022 6590 views
    This topic created in 1400 days ago, the information mentioned may be changed or developed.

    家中宽带上传速度有 700Mbps

    群晖 nas 开启 webdav http 服务(非 https ),不做任何端口穿透,路由器创建 openvpn 服务器,然后平常不在家的话,用路由器的 openvpn 连接家中的 nas ,使用 webdav http 看电影

    请问这样会有安全问题吗?之所有不用 smb 和 webdav 的 https 是因为 webdav http 真的很快,请问会有什么安全问题吗?因为有些视频比较私密

    17 replies    2022-07-13 10:13:06 +08:00
    TrevorPhillips
        1
    TrevorPhillips  
       Jul 12, 2022
    同问,蹲个答案。

    盲猜楼下很快会出现诸如 “兄弟,借一部说话” 之类的评论。
    wonderfulcxm
        2
    wonderfulcxm  
       Jul 12, 2022 via iPhone
    那还是上 https…
    wonderfulcxm
        3
    wonderfulcxm  
       Jul 12, 2022 via iPhone   1
    哦,你用了 openvpn ,那也不必一定上 https
    IvanLi127
        4
    IvanLi127  
       Jul 12, 2022   1
    蹲答案。

    我感觉安全隐患就是暴力破解密码了,不知道在反向代理上加点限制是不是就算安全了。
    SingeeKing
        5
    SingeeKing  
    PRO
       Jul 12, 2022   1
    路由上任何一个节点作恶,甚至局域网内有流量嗅探都会出现安全问题
    IvanLi127
        6
    IvanLi127  
       Jul 12, 2022
    等下,楼主都虚拟局域网了,那只要保证虚拟局域网安全就行了呀,剩下裸奔就好
    SingeeKing
        7
    SingeeKing  
    PRO
       Jul 12, 2022
    我也没看到 openvpn…… 开了 openvpn 就无所谓了,因为它已经自带了加密
    AaronLiu00
        8
    AaronLiu00  
    PRO
       Jul 12, 2022
    WebDAV 本质上就是 HTTP + BasicAuth/DigestAuth, 传输内容本身不会进行加密,基本上就是裸奔。
    AaronLiu00
        9
    AaronLiu00  
    PRO
       Jul 12, 2022   1
    刚看到楼主用了 OpenVPN ,这样应该没啥问题了
    MID
        10
    MID  
    OP
       Jul 12, 2022
    @wonderfulcxm
    @SingeeKing
    @IvanLi127
    @AaronLiu00
    感谢大家讨论,那我放心了,谢谢!
    pendulum
        11
    pendulum  
       Jul 12, 2022
    如果你的 http 服务不暴露在公网就没事,安全性由 openvpn 保证
    ysc3839
        12
    ysc3839  
       Jul 12, 2022 via Android
    个人理解 WebDAV 就是普通 HTTP 的基础上加了一套增删改查的 API ,和许多基于 HTTP 和 Web 的文件管理工具没有本质区别。认证使用的是 HTTP 的认证协议,数据传输安全靠的是 HTTPS 或者其他 VPN 协议。
    abc8678
        13
    abc8678  
       Jul 12, 2022 via Android
    @TrevorPhillips 以前在某某之家问了个这种形式的问题,大批回复都是这种借一步说话的
    jim9606
        14
    jim9606  
       Jul 12, 2022
    虽然信任内网连接属于不靠谱的安全理念,但个人用就凑合吧。
    另外我觉得这种用法最大的隐患是你自己配置错误把服务暴露出去还浑然不知。
    建议没需要的话将 WebDAV 访问设为只读比较好。
    TrevorPhillips
        15
    TrevorPhillips  
       Jul 13, 2022 via Android
    @abc8678 v2 前几天有这种贴,还有就是我有一个朋友系列,提问者必须极度严肃地提问或者避开这些字眼才有人认真回
    jpyl0423
        16
    jpyl0423  
       Jul 13, 2022
    700Mbps 上传, 是什么宽带
    MID
        17
    MID  
    OP
       Jul 13, 2022
    @jpyl0423 AT&T 家的
    About     Help     Advertise     Blog     API     FAQ     Solana     1176 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 23:11 PVG 07:11 LAX 16:11 JFK 19:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86