【安全】OSS如何限定只能上传和下载特定的文件类型,其它的都不可以

背景:黑客是很容易上传一些 .html, .php 之类的危险类型的到oss上,除了后端语言代码来做上传限制,oss 也是可以做限制的。

按下图,来设置"Bucket授权策略"即可。

注:

一、先按图形策略,随便设置一个策略,拿到一串数字和bucket名称。

二、按下面的代码,修改替换数字部分(119935609084)和bucket名称部分(love)

javascript 复制代码
{
	"Version": "1",
	"Statement": [{
		"Effect": "Allow",
		"Action": [
			"oss:PutObject",
			"oss:GetObject"
		],
		"Principal": [
			"*"
		],
		"Resource": [
			"acs:oss:*:119935609084:love/*.png",
			"acs:oss:*:119935609084:love/*.pdf",
			"acs:oss:*:119935609084:love/*.jpg",
			"acs:oss:*:119935609084:love/*.docx",
			"acs:oss:*:119935609084:love/*.jpeg",
			"acs:oss:*:119935609084:love/*.mp4",
			"acs:oss:*:119935609084:love/*.m4a",
			"acs:oss:*:119935609084:love/*.xlsx",
			"acs:oss:*:119935609084:love/*.mov",
			"acs:oss:*:119935609084:love/*.doc",
			"acs:oss:*:119935609084:love/*.txt",
			"acs:oss:*:119935609084:love/*.heic",
			"acs:oss:*:119935609084:love/*.bmp"
		]
	}]
}

三、将读写权限改为私有。

相关推荐
m0_466525293 小时前
绿盟科技风云卫AI安全能力平台成果重磅发布
大数据·数据库·人工智能·安全
晚霞的不甘4 小时前
守护智能边界:CANN 的 AI 安全机制深度解析
人工智能·安全·语言模型·自然语言处理·前端框架
枷锁—sha4 小时前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
数字护盾(和中)4 小时前
信创生态 + 国密算法 筑牢数字安全韧性根基
安全
devmoon5 小时前
在 Polkadot 上部署独立区块链Paseo 测试网实战部署指南
开发语言·安全·区块链·polkadot·erc-20·测试网·独立链
成茂峰5 小时前
软考高级·系统架构设计师 | 四、信息技术安全知识
安全·信息安全·系统架构·架构设计师
向哆哆5 小时前
CANN生态安全保障:cann-security-module技术解读
人工智能·安全·cann
wuli_滔滔6 小时前
CANN安全机制源码探秘 仓库中的权限校验与数据加密实现
安全·cann
liann1196 小时前
3.1_网络——基础
网络·安全·web安全·http·网络安全
独行soc7 小时前
2026年渗透测试面试题总结-17(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮