[GastForen Archiv Perl und CGI Austricksen von ModRewrite verhindern?

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Archiv - Archivierte Foren
Themen
Beiträge
Moderatoren
Letzter Beitrag

Austricksen von ModRewrite verhindern?

typografie.info
Beiträge gesamt: 403

11. Okt 2007, 17:24
Beitrag # 1 von 4
Bewertung:
(5622 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ich habe ein ModRewrite mit Referer-Bedinungen aufgesetzt um Hotlinking von bestimmten Dateitypen lediglich von einigen externen Domains zu erlauben. Kommt man von einer anderen Domain wird auf eine Fehlerseite umgeleitet.
Das klappt auch wunderbar, aber mit ist aufgefallen, dass sich dieser Schutz leicht umgehen lässt, wenn man einfach zwei Anfragen hintereinander schickt ("Doppelklick") oder nach der erfolgreichen Umleitung einfach auf Zurück klickt und es noch einmal versucht.

Ist dieses Problem bekannt und kann man dagegen etwas tun?
X

Austricksen von ModRewrite verhindern?

SabineP
Beiträge gesamt: 7586

11. Okt 2007, 18:14
Beitrag # 2 von 4
Beitrag ID: #316631
Bewertung:
(5616 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Typografie,

nicht jeder Browser sendet einen Referer.
Es kann also sein, daß die "geklaute" Datei auf dem fremden Server trotzdem gezeigt wird, weil kein Referer geprüft werden kann.

Du könntest alle Dateien mit einem Script an den Browser ausliefern.
Hier ein Beispiel für Bilder zum Ausprobieren:
http://www.trafficklau.de/perl.html
Das Script funktioniert allerdings auch nur in Verbindung mit einer Referer-Prüfung.


als Antwort auf: [#316624]
(Dieser Beitrag wurde von SabineP am 11. Okt 2007, 18:19 geändert)

Austricksen von ModRewrite verhindern?

typografie.info
Beiträge gesamt: 403

11. Okt 2007, 19:41
Beitrag # 3 von 4
Beitrag ID: #316646
Bewertung:
(5600 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ich denke auch, dass die Zwangsweiterleitung immer dann nicht klappt, wenn der Referer einfach gar nicht geprüft werden kann.
Kann man das ModRewrite auch so schreiben, dass in diesem Fall auch umgeleitet wird, oder wäre das eine schlechte Idee, weil dann vielleicht "korrekte" Besucher ausgesperrt werden. Unter welchen Bedingungen wird denn kein Referer übermittelt?

Ralf

P.S. Danke für den Script-Link. Schau ich mir mal an, ob es damit besser geht.


als Antwort auf: [#316631]

Austricksen von ModRewrite verhindern?

SabineP
Beiträge gesamt: 7586

11. Okt 2007, 21:17
Beitrag # 4 von 4
Beitrag ID: #316654
Bewertung:
(5588 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
>> Kann man das ModRewrite auch so schreiben, dass in diesem Fall auch umgeleitet wird

Das ist keine gute Idee.
Es gibt Browser und Proxy-Server, die keinen Referer übermitteln.
In der Firewall kann der Referer auch geblockt werden.
Oder wenn man die Seite direkt aufruft ohne Link, z.B. direkt über ein Lesezeichen, dann gibt es auch keinen Referer.


als Antwort auf: [#316646]
(Dieser Beitrag wurde von SabineP am 11. Okt 2007, 21:30 geändert)
X

Aktuell

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
16.05.2024

Online
Donnerstag, 16. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Günther Business Solutions und Impressed treten in einem Webinar den Gegenbeweis an. Experten beider Unternehmen zeigen, wie Großformatdrucker vom Einsatz zweier bewährter Lösungen profitieren können: • von advanter print+sign von Günther Business Solutions, dem ERP-System für den Großformatdruck, dass alle Phasen der Wertschöpfung im Large Format Printing abdeckt • von Impressed Workflow Server, der smarten PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt Über die Kombination beider Lösungen können Großformatdrucker ihre Prozesse mit modernen Workflows Schritt für Schritt automatisieren – und so zügig deutliche Zeit- und Kosteneinsparungen realisieren. Das Webinar sollten Sie sich nicht entgehen lassen – damit Sie keine Effizienzpotenziale mehr liegen lassen. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Nein

Organisator: Impressed / Günther Business Solutions

https://www.impressed.de/schulung.php?c=sDetail&sid=326

Und es geht doch: Automatisierung im Großformatdruck!