ik heb een directory op mijn server waar een htaccess file in staat gekoppeld aan een htpasswd file waar mensen moeten inloggen enz, gewoon beveiligde directory.
Ik heb 2 sites daarmee.
Nou heb ik een gezamelijke (niet in een van die directories) directory met allemaal files (fotos en filmpjes enz) die ik op beide sites gebruik, dus die ik share zeg maar.
Maar ik wil niet dat zo maar iedereen op internet die geen toegang heeft in een van de directories daar bij kan komen, dus ze mogen het alleen maar benaderen indien ze van een van mijn domeins komen. Nou dat werkt dus allemaal leuk en aardig, maar alleen maar met foto's!
De foto's laden gewoon mooi in beide directories (in html) en als je er direct heen gaat werkt dat niet (dat moet dus ook).
Maar, met bestanden, zoals .mpg en .exe enzo, als je een linkje hebt en je doet "save target as", dan krijg je dus wel de 403.html pagina...dus dat werkt niet.
Heeft iemand een idee hoe dit komt en wat ik er aan kan doen? Het lijkt me dat als je save as doet er toch ook wel een referal mee gegeven wordt
Dit is de htaccess file die in de beveiligde dirs staat:
En dit in de gezamelijke de-sharede dir...
Met de juiste domeinen natuurlijk
Mod_rewrite is geinstalleerd en ook staat er AllowOverride All in mn httpd.conf...
Ik heb al allerlei andere .htaccess files gezocht op got en google en geprobeerd, maar ik blijf het probleem houden...
Ik heb 2 sites daarmee.
Nou heb ik een gezamelijke (niet in een van die directories) directory met allemaal files (fotos en filmpjes enz) die ik op beide sites gebruik, dus die ik share zeg maar.
Maar ik wil niet dat zo maar iedereen op internet die geen toegang heeft in een van de directories daar bij kan komen, dus ze mogen het alleen maar benaderen indien ze van een van mijn domeins komen. Nou dat werkt dus allemaal leuk en aardig, maar alleen maar met foto's!
De foto's laden gewoon mooi in beide directories (in html) en als je er direct heen gaat werkt dat niet (dat moet dus ook).
Maar, met bestanden, zoals .mpg en .exe enzo, als je een linkje hebt en je doet "save target as", dan krijg je dus wel de 403.html pagina...dus dat werkt niet.
Heeft iemand een idee hoe dit komt en wat ik er aan kan doen? Het lijkt me dat als je save as doet er toch ook wel een referal mee gegeven wordt
Dit is de htaccess file die in de beveiligde dirs staat:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| deny from all RewriteEngine On AuthUserFile /home/sites/site7/.htpasswd AuthGroupFile /dev/null AuthName 'Please login' AuthPAM_Enabled off AuthType Basic <Limit POST GET> require valid-user </Limit> <Files .*> order allow,deny deny from all </Files> satisfy any |
En dit in de gezamelijke de-sharede dir...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| AuthUserFile /dev/null
AuthGroupFile /dev/null
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://domein1.com.* [NC]
RewriteCond %{HTTP_REFERER} !^http://domein1.com:80.* [NC]
RewriteCond %{HTTP_REFERER} !^http://www.domein1.com.* [NC]
RewriteCond %{HTTP_REFERER} !^http://www.domein1.com:80.* [NC]
RewriteCond %{HTTP_REFERER} !^http://domein2.com.* [NC]
RewriteCond %{HTTP_REFERER} !^http://domein2.com:80.* [NC]
RewriteCond %{HTTP_REFERER} !^http://www.domein2.com.* [NC]
RewriteCond %{HTTP_REFERER} !^http://www.domein2.com:80.* [NC]
RewriteRule /* http://www.domein1.com/403.html [R,L] |
Met de juiste domeinen natuurlijk
Mod_rewrite is geinstalleerd en ook staat er AllowOverride All in mn httpd.conf...
Ik heb al allerlei andere .htaccess files gezocht op got en google en geprobeerd, maar ik blijf het probleem houden...
Leef lekker in het nu, er is niks anders