Beveiliging tegen direct linken omzeilen?

Pagina: 1
Acties:

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Tegenwoordig beveiliging steeds meer webhosters tegen het direct linken naar vooral afbeelingen. Je krijgt dan ipv het plaatje van de link een andere afbeelding, zoals:

http://www.25mb.nl/access/wolfenstein.jpg

Is er een manier om dit soort dingen te omzeilen ofzo?

  • Robin
  • Registratie: Juni 2001
  • Niet online
dit kan met een .htacces-bestand

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Op zondag 16 december 2001 18:22 schreef robinvreuls het volgende:
dit kan met een .htacces-bestand
Dat is toch als je het op je server wilt instellen, maar hoe kan ik als simpele surfer het omzeilen, want ik wordt er een beetje moe van...

  • Joto
  • Registratie: Juni 2000
  • Laatst online: 09:25
Kijk eens bij web scripting, je moet in de reverer de pagina opgeven waar hij normaal op staat.
PHP maakt het leven makkelijk

1+1+1 = 1


  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Op zondag 16 december 2001 18:28 schreef Joto het volgende:
Kijk eens bij web scripting, je moet in de reverer de pagina opgeven waar hij normaal op staat.
PHP maakt het leven makkelijk
Dat kan als ik een linkje ergens naar vanaf mijn site wil maken, maar ik wil het eigenlijk gewoon oplossen tijdens het normale surfen, zodat ik dat soort dingen gewoon nooit meer te zien krijg :))

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Ik bedacht me net dat het eigenlijk wel mogelijk zou moeten kunnnen zijn door middel van een soort plugin in je browser die er voor zorgt dat als referer van een link altijd die site zelf wordt meegestuurd, of denk ik nou te simpel?

Ik ben trouwens toch niet de enige die zich hieraan ergert?

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
(jarig!)
--> P&W

  • ThePriest
  • Registratie: Mei 2000
  • Laatst online: 30-01-2024

ThePriest

the one, the only

Tja, ach... zovaak heb ik er geen last van.
Waar JIJ in elk geval wel last van hebt is een vreemd probleem in Wolfenstein zo te zien. Grafische kaart troubles? :)

  • Pierik
  • Registratie: Februari 2000
  • Laatst online: 08-09 13:14

Pierik

I'll be back!!!

Als het beveiligt is is het vast niet zonder reden gebeurd. Bandbreedte kost geld en als je het plaatje op je eigen site wil hebben of op een forum wilt laten zien, dan host je hem ook zelf maar simpel toch?

Nee ik erger me er niet aan en ik weet ook geen manier om die beveiliging te omzeilen. Sorry. :)

Iracing Profiel


  • markvt
  • Registratie: Maart 2001
  • Laatst online: 10:16

markvt

Peppi Cola

Op zondag 16 december 2001 19:55 schreef ThePriest het volgende:
Tja, ach... zovaak heb ik er geen last van.
Waar JIJ in elk geval wel last van hebt is een vreemd probleem in Wolfenstein zo te zien. Grafische kaart troubles? :)
je kan ook iedereen die plaatjes @ picserv.mediamonks.net laten zetten voor op een nederlands forum

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


Verwijderd

hoe doe je dat dan in .htaccess, klink best intressant (dat beveiligen dus)

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Op zondag 16 december 2001 22:07 schreef poepkind het volgende:
hoe doe je dat dan in .htaccess, klink best intressant (dat beveiligen dus)
[topic=232007/1/50]

Programmer - an organism that turns coffee into software.


  • neh
  • Registratie: Juni 2001
  • Laatst online: 10:08

neh

het tegengaan van het direct linken wordt gedaan met behulp van een onderdeel van de standaard header die een webbrowser stuurt aan de webserver waar hij documenten opvraagt. voor de site die direct wil linken is daar niks aan te doen, dit is alleen te "verhelpen" van de client-kant. en terecht... het is erg lame om content te rippen van anderen, maar om dat dan ook nog eens over hun rug te doen via hun verbinding is wel heel erg onaardig...

edit: thread iets te vluchtig gelezen... als jij als gewone surfer hier last van hebt dan zijn er twee mogelijkheden:
- je zit achter een proxy-server die de headers bij een http-request filtert
- je bezoekt pagina's die in hun pagina's linken naar de content van anderen

ik vermoed dat je het 2e geval bedoelt en in principe is er aan het tweede geval weinig te doen tenzij je de de source van mozilla download en deze zo aanpast dat hij valse http-referrer gegevens stuurt. ik heb nog wel een ander idee, maar dat is zo levensvatbaar dat ik het achterhoud omdat ik de bandbreedtestelers niet op een idee wil brengen

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

telnet verbindingkje maken en tikken (=plakken)
code:
1
2
GET /index.php HTTP/1.1?
?

waarbij ? = newline

Doorgaans als je geen referer opgeeft werkt het ook. In IE kun je de referer ook uitzetten. Ik geloof dat dat alleen voor cross-site reffering is.

Localhost, sweet localhost


  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Op maandag 17 december 2001 14:23 schreef kvdveer het volgende:
Doorgaans als je geen referer opgeeft werkt het ook. In IE kun je de referer ook uitzetten.
Hoe kan dat dan? Ik heb die optie niet kunnen vinden...

  • neh
  • Registratie: Juni 2001
  • Laatst online: 10:08

neh

geen referrer opgeven werkt zeker niet in alle gevallen. ik had mijn squid proxy-server zo ingesteld dat bepaalde headers gefilterd werden (zoals dus referrer) en ik had er zo'n last van dat ik referrer weer aangezet heb.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Er zijn sites die controleren of de referrer wel goed gezet is.

Als die niet is wat ze verwachten dan verbieden ze bijvoorbeeld de toegang tot een resource.
Eigenlijk is dit een vreselijk ranzige oplossing aangezien een browser helemaal niet verplicht is dat referrer veld mee te geven etc etc...

Verwijderd

Je moet een http-refer mee sturen met een url die van die provider komt. Meer weet ik niet, maar kijk eens in men sig en zoek naar 'sturen http header'..

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Okay... het topic is al wat ouder, maar aangezien ik zelf de topicstarter ben :) volgt hier ook de oplossing op mijn probleem, zodat er later misschien nog iemand iets aan dit topic heeft.

Mijn probleem was dat (zie ook boven) ik de HTTP-referer uit alle uitgaande HTTP packets wilde filteren. Dit blijkt nu mogelijk te zijn met behulp van het programma The Proxomitron:

http://proxomitron.cjb.net/
Pagina: 1