Toon posts:

[Apache] Directory beveiligen tegen ander domein

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een bepaalde directory in m'n webroot staan waar ik allemaal multimedia bestanden (jpeg, avi, etc) in plaats. Deze bestanden gebruik ik voor m'n website in een template, bijvoorbeeld:

"index.php?page=multimedia&filename=http://ipadres/dir/filename.avi"

Dit werkt wel prima, maar ik wil eigenlijk alleen maar dat MIJN website, van MIJN domein dit bestand kan gebruiken en niet dat andere gebruikers rechtstreeks het bestand kunnen gebruiken/downloaden. Hoe los ik dit op? Kan ik op de een of andere manier Apache vertellen dat alleen bezoekers van mijn eigen domein bestanden kunnen downloaden? Ik weet niet zo goed waar ik op moet zoeken, vandaar dit topic.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • TRON
  • Registratie: September 2001
  • Laatst online: 22-04 22:52
Je kan in PHP makkelijk gebruik maken van een referrer-check. Die controleert vanwaar men de link opvraagt. Ook zou kunnen werken met sessies. Je kent dan een sessiecode toe aan de downloadlink als iemand op je site is. Deze sleutel laat je bijvoorbeeld maar een minuut geldig zijn. Is de sleutel ongeldig, dan wordt men doorverwezen naar je downloadpagina of iets dergelijks.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • TheRookie
  • Registratie: December 2001
  • Niet online

TheRookie

Nu met R1200RT

zoek eens op hotlink, krijg je bijvoorbeeld [rml][ .htaccess] hotlink beveiliging[/rml]

Verwijderd

Topicstarter
He dank je. Dit is precies wat ik bedoel! Ik denk niet dat het met PHP zelf kan, want als ze de source van het desbetreffende bestand hebben, dan kunnen ze deze toch altijd copy/pasten en wordt ie alsnog gedownload.

  • TRON
  • Registratie: September 2001
  • Laatst online: 22-04 22:52
Verwijderd schreef op vrijdag 28 oktober 2005 @ 12:49:
[...]

...

Ik denk niet dat het met PHP zelf kan, want als ze de source van het desbetreffende bestand hebben, dan kunnen ze deze toch altijd copy/pasten en wordt ie alsnog gedownload.
Nee hoor :)

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Door je bestanden buiten je webroot te zetten, en zelf de toegang te regelen. Verder : Gebruik de search, hier zijn al tig topics over geweest.
Pagina: 1