Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Zugriff auf Dateien nur erlauben wenn User von Website xy kommt

Frage Internet Server

Mitglied: Invisan

Invisan (Level 1) - Jetzt verbinden

11.04.2012 um 12:40 Uhr, 3482 Aufrufe, 7 Kommentare

Zugriff auf Files nur wenn der User von Website xy kommt

Moin zusammen,

also ich habe das kleine Problem das im moment jeder auf Dateien von einem Webserver zugreifen kann solang der link bekannt ist.
Ich möchte dies begrenzen indem ich den Zugriff auf Dateien nur dann zulasse wenn der Link auf diese Datei von einer Seite aus geschieht.

Sprich wenn der Link auf

www.domain1.com/irgendeineseite.html steht soll die Datei erreicht werden.

wenn der Link aber auf

www.domain2.com/irgendeineseite.html steht soll die der Zugriff verboten werden.

Die Datei selbst liegt dabei auf www.domain3.com und soll auch nicht erreicht werden wenn zum Beispiel direkt in den Browser

www.domain3.com/images.pdf eingegeben wird.


Hoffe es gibt da eine möglichkeit dies zu beschränken. Habe im Web leider nichts derartiges gefunden
ne htacess mit allow from half mir leider nicht weiter bisher das sich dies ja nur auf die IP des Users bezieht.



Mit freundlichen Grüßen,

Patrick
Mitglied: sanixo
11.04.2012 um 12:44 Uhr
Hi,

die einfachste Methode wäre, auf dem Zielserver den Referrer auszuwerten.


sanixo
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 12:47 Uhr
Hallo sanixo,

hättest du vielleicht ein kleines Beispiel wie das funktioniert?
Was das angeht bin ich leider nicht all zu belesen ^^


Mit freundlichen Grüßen,

Patrick
Bitte warten ..
Mitglied: SlainteMhath
11.04.2012 um 13:01 Uhr
Moin,

ohne ein bischen Programmierung wirst du das nicht hinbekommen, rein mit Apache könnte das evtl mit mod_rewrite gehen, frage dazu mal Google.

Was du auch wissen solltest: Der Referrer (=die seite von deraus der Link angeklickt wurde) ist ein renes Textfeld das vom Browser mitgegeben wir. das kann a) ganz abgeschaltet sein oder b) ohne weiters "gefäscht" werden.

Evtl. gitb's hier Download-"Protectors" die mit Javascript/Cookies arbeiten => google.

lg,
Slainte
Bitte warten ..
Mitglied: sanixo
11.04.2012 um 13:35 Uhr
Ein konkretes Beispiel kann ich leider nicht liefern. Zudem hast du uns ja noch nichts über deine Umgebung verraten.
Eine Möglichkeit wäre - wie oben bereits erwähnt - eine Apache Rewrite Regel, oder du nutzt eine Serversprache, wie z.B. PHP.

sanixo
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 14:04 Uhr
Hallo Sanixo,

stimmt das habe ich tatsächlich vergessen.

Der Server auf dem die Dateien liegen ist ein Windows Server 2008 R2 auf dem Apache 2.2 läuft.
Der Server auf dem die Homepage liegt ist ein CentOS 5.4 Server mit ebenfalls Apache 2.2
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 14:36 Uhr
So habe mich im Netz mal nen bissl schlau gemacht allerdings geht eine Sache nicht richtig.

Meine derzeitige htaccess sieht so aus


RewriteEngine On

RewriteCond %{HTTP_REFERER} !^domain1\.com [NC]
RewriteCond %{HTTP_REFERER} !www\.domain1\.com [NC]


RewriteRule ^(.*)$ http://www.domain1.com/index.php [r,nc]

Sprich solang die Domain domain1.com nicht gegeben ist soll die Anfrage auf http://domain1.com/index.php umgeleitet werden.
Im moment redirected der Server zwar auf http://www.domain1.com
Allerdings nicht wie gesetzt auf die index.php sondern auf www.domain1.com/aufgerufenedatei.endung
Bitte warten ..
Mitglied: Invisan
11.04.2012 um 15:24 Uhr
Lag an mir hab vergessen den Cache vor dem Testen zu leeren.


Funktioniert jetzt alles top herzlichen Dank für die Hilfe


Mit freundlichen Grüßen,

Patrick
Bitte warten ..
Ähnliche Inhalte
Windows Server
Dateien in einem Ordner nach XY Tagen löschen (3)

Frage von Adnan88 zum Thema Windows Server ...

Server
gelöst Ubuntu: ftp user erstellen und Zugriff auf Webseite geben (7)

Frage von laster zum Thema Server ...

Windows Server
gelöst Powershell: Alle User anzeigen, die Zugriff auf einen Share haben (3)

Frage von bensonhedges zum Thema Windows Server ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(4)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (41)

Frage von Datsspeed zum Thema Exchange Server ...

Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Off Topic
gelöst Fachzeitschriften als E-Book oder hardcoded? (11)

Frage von KowaKowalski zum Thema Off Topic ...

Windows 10
Windows Store Apps ohne Windows Store installieren (10)

Frage von keefien zum Thema Windows 10 ...