Seguridad de carpeta web
La funcionalidad de Web Folder se llamaba anteriormente Simple File Networking (SFN).
Esta página describe las mejores prácticas para operar de forma segura un servidor Web Folder para reproductores BrightSign.
Autenticación
Recomendamos proteger con contraseña el directorio de Web Folder para evitar que terceros obtengan contenido de presentaciones. Existen dos tipos de autenticación HTTP compatibles con el protocolo Web Folder:
- Autenticación Digest: Negocia con el servidor utilizando una contraseña con hash. Este es el método de autenticación recomendado.
- Autenticación Basic: Negocia con el servidor utilizando una contraseña sin hash. Debido a que la contraseña es vulnerable a la interceptación, solo debe usar este método si la autenticación Digest no puede implementarse en el servidor.
Para habilitar la autenticación Digest en un reproductor, introduzca un Nombre de usuario y una Contraseña en Autenticación de carpeta web durante el proceso de configuración del reproductor. La autenticación Digest se utiliza de forma predeterminada; si desea usar autenticación Basic en su lugar, debe marcar la casilla Habilitar autenticación básica.
Si el reproductor ya está configurado sin autenticación, deberá realizar nuevamente la configuración del reproductor para habilitar la autenticación.
Indexación de directorios
Si no puede proteger con contraseña el directorio que contiene el contenido de BrightSign y los archivos de presentación (es decir, la URL para web folder especificada durante la configuración del dispositivo), debe restringir la indexación de este directorio. Esto evitará que los rastreadores de motores de búsqueda creen un índice de sus archivos de presentación que pueda buscarse y visualizarse públicamente.
- Apache: Incluya la línea "Options –Indexes" en la directiva <directory> o en el archivo .htaccess almacenado en el directorio.