[GastForen Archiv Perl und CGI Austricksen von ModRewrite verhindern?

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Archiv - Archivierte Foren
Themen
Beiträge
Moderatoren
Letzter Beitrag

Austricksen von ModRewrite verhindern?

typografie.info
Beiträge gesamt: 403

11. Okt 2007, 17:24
Beitrag # 1 von 4
Bewertung:
(5635 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ich habe ein ModRewrite mit Referer-Bedinungen aufgesetzt um Hotlinking von bestimmten Dateitypen lediglich von einigen externen Domains zu erlauben. Kommt man von einer anderen Domain wird auf eine Fehlerseite umgeleitet.
Das klappt auch wunderbar, aber mit ist aufgefallen, dass sich dieser Schutz leicht umgehen lässt, wenn man einfach zwei Anfragen hintereinander schickt ("Doppelklick") oder nach der erfolgreichen Umleitung einfach auf Zurück klickt und es noch einmal versucht.

Ist dieses Problem bekannt und kann man dagegen etwas tun?
X

Austricksen von ModRewrite verhindern?

SabineP
Beiträge gesamt: 7586

11. Okt 2007, 18:14
Beitrag # 2 von 4
Beitrag ID: #316631
Bewertung:
(5629 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Typografie,

nicht jeder Browser sendet einen Referer.
Es kann also sein, daß die "geklaute" Datei auf dem fremden Server trotzdem gezeigt wird, weil kein Referer geprüft werden kann.

Du könntest alle Dateien mit einem Script an den Browser ausliefern.
Hier ein Beispiel für Bilder zum Ausprobieren:
http://www.trafficklau.de/perl.html
Das Script funktioniert allerdings auch nur in Verbindung mit einer Referer-Prüfung.


als Antwort auf: [#316624]
(Dieser Beitrag wurde von SabineP am 11. Okt 2007, 18:19 geändert)

Austricksen von ModRewrite verhindern?

typografie.info
Beiträge gesamt: 403

11. Okt 2007, 19:41
Beitrag # 3 von 4
Beitrag ID: #316646
Bewertung:
(5613 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ich denke auch, dass die Zwangsweiterleitung immer dann nicht klappt, wenn der Referer einfach gar nicht geprüft werden kann.
Kann man das ModRewrite auch so schreiben, dass in diesem Fall auch umgeleitet wird, oder wäre das eine schlechte Idee, weil dann vielleicht "korrekte" Besucher ausgesperrt werden. Unter welchen Bedingungen wird denn kein Referer übermittelt?

Ralf

P.S. Danke für den Script-Link. Schau ich mir mal an, ob es damit besser geht.


als Antwort auf: [#316631]

Austricksen von ModRewrite verhindern?

SabineP
Beiträge gesamt: 7586

11. Okt 2007, 21:17
Beitrag # 4 von 4
Beitrag ID: #316654
Bewertung:
(5601 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
>> Kann man das ModRewrite auch so schreiben, dass in diesem Fall auch umgeleitet wird

Das ist keine gute Idee.
Es gibt Browser und Proxy-Server, die keinen Referer übermitteln.
In der Firewall kann der Referer auch geblockt werden.
Oder wenn man die Seite direkt aufruft ohne Link, z.B. direkt über ein Lesezeichen, dann gibt es auch keinen Referer.


als Antwort auf: [#316646]
(Dieser Beitrag wurde von SabineP am 11. Okt 2007, 21:30 geändert)
X

Aktuell

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
18.06.2024

Online
Dienstag, 18. Juni 2024, 10.00 - 10.30 Uhr

Webinar

In diesen beiden kostenlose Webinaren erfahren Sie, wie Sie mit Hilfe von Enfocus Griffin und dem Impressed Workflow Server Ihren LFP-Workflows optimieren können. 18.06.2024: So optimieren Sie Ihre Prozesse mit Enfocus Griffin 02.07.2024: So sparen Sie Zeit und Geld mit Impressed Workflow Server in der LFP-Edition Griffin: Griffin ist das leistungsstarke Kraftpaket für das automatische Nesting im Großformatdruck. Dank eines ausgeklügelten, KI-basierten Nesting-Algorithmus können Sie mit Griffin Vorlagen schnell und effizient vernutzen – und das klappt auch mit unregelmäßigen Formen perfekt. Das spart Ihnen unzählige Stunden, die Sie bisher mit dem manuellen Nesting und Ausschießen verbracht haben. Einige wichtige Funktionen ≡ Anlage von Beschnittzugaben ≡ Automatische Erzeugung der Schnittkontur ≡ Erstellung von Strichcodes, Textmarkierungen und Registrierungen IWS LFP Edition: Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Mit dem IWS LFP Edition automatisieren Sie Ihre Produktion von der Übernahme der Daten aus dem ERP-System bis zur Erzeugung der verschachtelten Druckform und der Übergabe an den RIP. Phoenix Core ist eine hochentwickelte KI-Technologie für die Planung und das Nesting von Druckerzeugnissen. Anders als herkömmliche Ausschießlösungen arbeitet Phoenix nicht auf Basis von Vorlagen, sondern erzeugt entsprechend der Maschinen- und Produktionsanforderungen druckfertige Layouts „on-the-fly“.

kostenlos

Ja

Organisator: Impressed GmbH

https://www.impressed.de/schulung.php?c=sDetail&sid=328

So optimieren Sie Ihren LFP-Workflow
Veranstaltungen
02.07.2024

Online
Dienstag, 02. Juli 2024, 10.00 - 10.30 Uhr

Webinar

In diesen beiden kostenlose Webinaren erfahren Sie, wie Sie mit Hilfe von Enfocus Griffin und dem Impressed Workflow Server Ihren LFP-Workflows optimieren können. 18.06.2024: So optimieren Sie Ihre Prozesse mit Enfocus Griffin 02.07.2024: So sparen Sie Zeit und Geld mit Impressed Workflow Server in der LFP-Edition Griffin: Griffin ist das leistungsstarke Kraftpaket für das automatische Nesting im Großformatdruck. Dank eines ausgeklügelten, KI-basierten Nesting-Algorithmus können Sie mit Griffin Vorlagen schnell und effizient vernutzen – und das klappt auch mit unregelmäßigen Formen perfekt. Das spart Ihnen unzählige Stunden, die Sie bisher mit dem manuellen Nesting und Ausschießen verbracht haben. Einige wichtige Funktionen ≡ Anlage von Beschnittzugaben ≡ Automatische Erzeugung der Schnittkontur ≡ Erstellung von Strichcodes, Textmarkierungen und Registrierungen IWS LFP Edition: Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Mit dem IWS LFP Edition automatisieren Sie Ihre Produktion von der Übernahme der Daten aus dem ERP-System bis zur Erzeugung der verschachtelten Druckform und der Übergabe an den RIP. Phoenix Core ist eine hochentwickelte KI-Technologie für die Planung und das Nesting von Druckerzeugnissen. Anders als herkömmliche Ausschießlösungen arbeitet Phoenix nicht auf Basis von Vorlagen, sondern erzeugt entsprechend der Maschinen- und Produktionsanforderungen druckfertige Layouts „on-the-fly“.

kostenlos

Ja

Organisator: Impressed GmbH

Kontaktinformation: E-Mailschulungen AT impressed DOT de

https://www.impressed.de/schulung.php?c=sDetail&sid=328

So optimieren Sie Ihren LFP-Workflow