Toon posts:

[htaccess] Beveiliging van mappen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb een site.
Nu zitten daar achter vele mapjes met foto's. al deze supmappen wil ik beveiligen met een inlog naam en wachtwoord
Dus, de bezoeker komt op de index.nl op een soort portal. Hij moet inloggen. en dan pas kan hij mijn hele content zien. Er mag ook niet geleeched kunnen worden, stel wordt geprobeert, dan moet de leecher gelijk bij die portal komen.
Ik ben erg aan het stoeien met htacces. Volgens mij is dit hier allemaal mee te realiseren. Alleen kom ik er dus totaal niet uit
als vb heb ik nu alleen nog de root met een index.html. een mapje foto met daarin een foto. Nu wil ik dat op de index.html een inlog/ww venster komt. en als die juist ingevoerd wordt dat hij dan gelinkt wordt naar die foto. Wie kan mij helpen. OF wie kan mij een website geven waar ik dit WEL kan lezen en begrijpen. De server ondersteunt php e.d. Alleen ik heb dus gewoon nog 1 index.html erin staan.
please help _/-\o_
Diederik

Even de onnodige url weggehaald, wordt snel gezien als spam :)

[ Voor 6% gewijzigd door Glimi op 15-10-2003 18:20 ]


Verwijderd

Gewoon een inlog systeem in PHP en alles checke met session of cookies.

Genoeg over te vinden lijkt me.

Verwijderd

Topicstarter
oeps, ik ben vergeten de topic toe te voegen, kan een mod dit voor mij doen? :( excuus

  • Brakkie
  • Registratie: Maart 2001
  • Niet online

Brakkie

blaat

Wat heb je tot nu toe zelf gemaakt? En wat werkt er niet?

Systeem | Strava


  • Atlas
  • Registratie: Mei 2002
  • Niet online

Atlas

Ik flits niet meer terug!

Verwijderd schreef op 15 October 2003 @ 17:36:
oeps, ik ben vergeten de topic toe te voegen, kan een mod dit voor mij doen? :( excuus
Even op Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/icon_hand.gif drukken. berichtje schrijven en de mods vinden het :)

Join the dark side, we have cookies :)
You need only two tools. WD-40 and duct tape. If it doesn't move and it should, use WD-40. If it moves and shouldn't, use the tape.


Verwijderd

Topicstarter
ik zit met die geupde htacces file. heb al verschillende 'codes' geprobeert wat in verschillende tutorials beschreven staan. maar ik kom gewoon geen stap verder. Wel moet ik zeggen dat ik nog vrij weinig van php weet. dus misschien dat ik iets heel simpel fout doe.. Ik hoopte nl dat ik niet eerst heel php hoefde te snappen voor dit en hierna gewoon met html doorkon gaan voor mijn vrij eenvoudige, doch erg leuk om te bekijken, foto-uitgaans site van amsterdam e.o.

Verwijderd

Topicstarter
ok, gedaan, dank je :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Verwijderd schreef op 15 oktober 2003 @ 17:33:
Nu zitten daar achter vele mapjes met foto's. al deze supmappen wil ik beveiligen met een inlog naam en wachtwoord
Dus, de bezoeker komt op de index.nl op een soort portal. Hij moet inloggen. en dan pas kan hij mijn hele content zien.
Genoeg topics over PHP inlogsystemen geweest.
Er mag ook niet geleeched kunnen worden, stel wordt geprobeert, dan moet de leecher gelijk bij die portal komen.
Dit kan niet. Tussen bekijken en leechen zit geen verschil.
Ik ben erg aan het stoeien met htacces. Volgens mij is dit hier allemaal mee te realiseren. Alleen kom ik er dus totaal niet uit
als vb heb ik nu alleen nog de root met een index.html. een mapje foto met daarin een foto. Nu wil ik dat op de index.html een inlog/ww venster komt. en als die juist ingevoerd wordt dat hij dan gelinkt wordt naar die foto. Wie kan mij helpen. OF wie kan mij een website geven waar ik dit WEL kan lezen en begrijpen. De server ondersteunt php e.d. Alleen ik heb dus gewoon nog 1 index.html erin staan.
Zoek de search effe na. Hier zijn talloze topics over geweest.

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

Dit kan niet. Tussen bekijken en leechen zit geen verschil.
referrer controleren? :?

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Da's hoogstens iets lastiger. Referers worden door de client bepaald, en dus kan ik gewoon aanpassen. Je kan wel voorkomen dat men een hele site in een keer leegtrekt automatisch leegtrekt, maar voorkomen dan men gewoon alles downed is eigenlijk niet te doen.

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

igmar schreef op 15 oktober 2003 @ 17:44:
[...]


Da's hoogstens iets lastiger. Referers worden door de client bepaald, en dus kan ik gewoon aanpassen. Je kan wel voorkomen dat men een hele site in een keer leegtrekt automatisch leegtrekt, maar voorkomen dan men gewoon alles downed is eigenlijk niet te doen.
Mja, ik denk dat het lastigste is dat een andere site deeplinkt naar jou, en dat je dit wil voorkomen. Ik geloof dat er wel een java-applet was, waardoor je plaatjes moeilijker kon downloaden.

Tegen printscreen is iig niets te doen.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Vertel eens iets meer over wat jij geprobeerd hebt qua .htaccess code, wat je configuratie is en wat er allemaal niet wil lukken en welke meldingen je in je access/errorlog vindt :)

  • dArtagnan
  • Registratie: Mei 2002
  • Laatst online: 15-07 20:09

dArtagnan

Een voor allen, allen voor een

Met htacces moet dit allemaal kunnen. :)

.htaccess
code:
1
2
3
4
AuthType Basic
AuthName "Login"
AuthUserFile /path/to/.htpasswd
require valid-user


.htpasswd
code:
1
naam:098f6bcd4621d373cade4e832627b4f6

[ Voor 4% gewijzigd door dArtagnan op 15-10-2003 18:25 ]


Verwijderd

Topicstarter
koraalduivel:
Is het dan de bedoeling dat ik dit: /path/to/ vervang door http://mijndomein/submap/
En dat dan alles achter die submap, in dit geval het mapje prive. beveiligt is?
Verder hoef ik toch niks aan te passen in htacces?

Verwijderd

Verwijderd schreef op 16 October 2003 @ 12:00:
koraalduivel:
Is het dan de bedoeling dat ik dit: /path/to/ vervang door http://mijndomein/submap/
En dat dan alles achter die submap, in dit geval het mapje prive. beveiligt is?
Verder hoef ik toch niks aan te passen in htacces?
Nee je moet het path op server gebruiken tenopzichte van waar je .htaccess file staat.

  • dArtagnan
  • Registratie: Mei 2002
  • Laatst online: 15-07 20:09

dArtagnan

Een voor allen, allen voor een

AuthUserFile is het absolute pad naar je .htpasswd bestand.
Op een windows server zou dit c:/www/dir/.htpasswd kunnen zijn en op een linux server zou dit /home/www/dir/.htpasswd kunnen zijn. Dit is op elke server weer anders. Om dit uit te zoeken kun je een script maken dat de variabele $_SERVER["DOCUMENT_ROOT"] op het scherm print. Deze geeft dan de aan waar het script zich bevindt op de server.
PHP:
1
echo $_SERVER["DOCUMENT_ROOT"];

Als je dit weet moet je bijAuthUserFile het pad invullen naar je .htpasswd bestand.

Vervolgens moet je een .htpasswd bestand maken.
If executed on a Windows system, the password
will be encrypted using the modified Apache MD5
algorithm; otherwise, the system's crypt() routine
will be used.
Op een windows systeem moet dit wachtwoord versleuteld zijn met het md5 algoritme en anders met de crypt() functie.

De inhoud van het .htpasswd bestand is als volgt:

code:
1
2
3
inlognaam:versleuteld_wachtwoord
inlognaam2:versleuteld_wachtwoord2
enz.

Let er wel op dat het .htpasswd bestand niet in een hogere map zit dan de map waar het .htaccess bestand zich bevindt.

De map (en de onderliggende mappen) waar het .htaccess bestand zich bevindt worden beveiligd.

edit:
reakie was mij voor

[ Voor 6% gewijzigd door dArtagnan op 16-10-2003 14:41 ]


  • Kwai_gon_jinn
  • Registratie: Januari 2001
  • Niet online

Kwai_gon_jinn

[-geen icon-]

code:
1
2
3
4
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://www.website.com [NC]
RewriteCond %{HTTP_REFERER} !^http://website.com [NC]
RewriteRule [^/]+.(gif|jpg)$ - [F]


hopla.. dit is dat laatste stukje code. wat het doet
plaatjes met een extentie gif of jpg kunnen niet worden extern gelinkt.
vervang website of de hele http url naar jou eigen url. en dan zou het moeten werken.
Als je het wil hebben zoals in je verhaal.. bij extern linken (wat jij leechen noemt) word de gebruiker gelinkt naar je "portal". Ben nu lui om dat erbij te tikken :7 en bovendien mag zelf wat proberen ( 1 regeltje maar :) ) Post hier je fout meldingen weer mocht er wat fout gaan :)

Confucius said: "In ancient time, learning was for self. Nowadays learning is for others."


  • dArtagnan
  • Registratie: Mei 2002
  • Laatst online: 15-07 20:09

dArtagnan

Een voor allen, allen voor een

Dat heb je helemaal niet meer nodig als je alles achter een wachtwoord zet. Als je extern linkt naar een plaatje wordt toch eerst gevraagd om een wachtwoord. Het kan eigenlijk alleen maar problemen veroorzaken in dit geval.

[ Voor 52% gewijzigd door dArtagnan op 16-10-2003 18:17 ]

Pagina: 1