Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Zugriff auf Dateien nur erlauben wenn User von Website xy kommt

Mitglied: Invisan

Invisan (Level 1) - Jetzt verbinden

11.04.2012 um 12:40 Uhr, 3542 Aufrufe, 7 Kommentare

Zugriff auf Files nur wenn der User von Website xy kommt

Moin zusammen,

also ich habe das kleine Problem das im moment jeder auf Dateien von einem Webserver zugreifen kann solang der link bekannt ist.
Ich möchte dies begrenzen indem ich den Zugriff auf Dateien nur dann zulasse wenn der Link auf diese Datei von einer Seite aus geschieht.

Sprich wenn der Link auf

www.domain1.com/irgendeineseite.html steht soll die Datei erreicht werden.

wenn der Link aber auf

www.domain2.com/irgendeineseite.html steht soll die der Zugriff verboten werden.

Die Datei selbst liegt dabei auf www.domain3.com und soll auch nicht erreicht werden wenn zum Beispiel direkt in den Browser

www.domain3.com/images.pdf eingegeben wird.


Hoffe es gibt da eine möglichkeit dies zu beschränken. Habe im Web leider nichts derartiges gefunden
ne htacess mit allow from half mir leider nicht weiter bisher das sich dies ja nur auf die IP des Users bezieht.



Mit freundlichen Grüßen,

Patrick
Mitglied: sanixo
11.04.2012 um 12:44 Uhr
Hi,

die einfachste Methode wäre, auf dem Zielserver den Referrer auszuwerten.


sanixo
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 12:47 Uhr
Hallo sanixo,

hättest du vielleicht ein kleines Beispiel wie das funktioniert?
Was das angeht bin ich leider nicht all zu belesen ^^


Mit freundlichen Grüßen,

Patrick
Bitte warten ..
Mitglied: SlainteMhath
11.04.2012 um 13:01 Uhr
Moin,

ohne ein bischen Programmierung wirst du das nicht hinbekommen, rein mit Apache könnte das evtl mit mod_rewrite gehen, frage dazu mal Google.

Was du auch wissen solltest: Der Referrer (=die seite von deraus der Link angeklickt wurde) ist ein renes Textfeld das vom Browser mitgegeben wir. das kann a) ganz abgeschaltet sein oder b) ohne weiters "gefäscht" werden.

Evtl. gitb's hier Download-"Protectors" die mit Javascript/Cookies arbeiten => google.

lg,
Slainte
Bitte warten ..
Mitglied: sanixo
11.04.2012 um 13:35 Uhr
Ein konkretes Beispiel kann ich leider nicht liefern. Zudem hast du uns ja noch nichts über deine Umgebung verraten.
Eine Möglichkeit wäre - wie oben bereits erwähnt - eine Apache Rewrite Regel, oder du nutzt eine Serversprache, wie z.B. PHP.

sanixo
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 14:04 Uhr
Hallo Sanixo,

stimmt das habe ich tatsächlich vergessen.

Der Server auf dem die Dateien liegen ist ein Windows Server 2008 R2 auf dem Apache 2.2 läuft.
Der Server auf dem die Homepage liegt ist ein CentOS 5.4 Server mit ebenfalls Apache 2.2
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 14:36 Uhr
So habe mich im Netz mal nen bissl schlau gemacht allerdings geht eine Sache nicht richtig.

Meine derzeitige htaccess sieht so aus


RewriteEngine On

RewriteCond %{HTTP_REFERER} !^domain1\.com [NC]
RewriteCond %{HTTP_REFERER} !www\.domain1\.com [NC]


RewriteRule ^(.*)$ http://www.domain1.com/index.php [r,nc]

Sprich solang die Domain domain1.com nicht gegeben ist soll die Anfrage auf http://domain1.com/index.php umgeleitet werden.
Im moment redirected der Server zwar auf http://www.domain1.com
Allerdings nicht wie gesetzt auf die index.php sondern auf www.domain1.com/aufgerufenedatei.endung
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 15:24 Uhr
Lag an mir hab vergessen den Cache vor dem Testen zu leeren.


Funktioniert jetzt alles top herzlichen Dank für die Hilfe


Mit freundlichen Grüßen,

Patrick
Bitte warten ..
Ähnliche Inhalte
Windows Server
Zugriff auf Website
gelöst Frage von MemaAaWindows Server4 Kommentare

Hallo Leute. Bin jetzt neu datzu gestossen :D Hoffe bekomme hier eine aussagekräftige Antwort. Problemschilderung: Also ich arbeite momentan ...

PHP

Prüfe, wenn Änderung auf website xy, dann informiere mich per Email

gelöst Frage von MiguelMesaPHP7 Kommentare

Hallo, ist so etwas prinzipiell möglich: Ich schreibe mir eine kleine Html-Seite, die sich z.B. alle 5 minuten aktuallisiert ...

Windows 7

Msg.exe für Domain User erlauben

gelöst Frage von killtecWindows 79 Kommentare

Hallo, wenn ich über msg eine Nachricht per Administrator an ein Remote System sende, klappt alles wunderbar. Wenn ich ...

Debian

User Kill-Befehl erlauben

gelöst Frage von Fenris14Debian15 Kommentare

Guten Tag, folgendes soll umgesetzt werden: Ein User soll sich im Notfall auf einen Linux-Server einloggen und auf der ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 15 StundenHumor (lol)3 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 1 TagSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 1 TagMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...

Windows Netzwerk
Backup über WAN
Frage von petereWindows Netzwerk11 Kommentare

Hallo, ich muss aus einem entfernten WAN (synchrone 1Gbit) Daten sichern. Dabei handelt es sich sowohl um wenige große ...