服务器允许上传exe文件的危害

来源:百度知道 编辑:UC知道 时间:2024/05/27 08:17:34
我为单位做了一个网站,本来处于安全考虑,对上传文件做了一个限制,不允许上传.exe的文件.
必须打压缩包的方式上传.但单位领导感觉很不方便,因为要打包且访问网页的用户必须安装RAR解压软件且不能直接打开,而是出现下载框.要求我整改.

因为我也是一个菜鸟,只是看到一些专业网站这样做,根据自己积累的一点知识,我分析这样做,有以下两方面的考虑:
1、对服务器安全考虑
2、这样做可以减轻服务器压力。

还望这方面的专家为我讲解一下,服务器允许上传exe文件的危害.对我的看法做一分析和补充。在下十分感激!在线苦等!

1、绝对不能允许上传exe文件!!!
跟领导力争,如果争不过他,可以找跟他同级或他的上级直接反应问题,如果他是老板,联合公司全体中层力顶---------------你一定会胜利的

2、如果你让步了,不管他直接承诺或者打包票出了问题他负责,等到出问题的时候,受害的永远是你自己!(或者没有罚你的钱,没有撤你的职,甚至没有批评你,但你的能力会在大家眼里大打折扣的)因为你是负责这方面的,

上级的话,正确的要听,不正确的要反,将在外,君命有所不受

如果你只管开发,而不管理,留个设置窗口让他们自己去改

那是防止病毒泛滥才这样做的...因为如果是病毒EXE文件..不懂的人下载下来后只要一点就启动了...很容易泛滥...
当然节约容量也是一点...
呵呵...
领导觉得不方便那就不限制吧...毕竟你的服务器面向的不是大众..范围小...使用人群也不大可能上传违规文件...