Michael Schröpl: fremde dateien linken

Beitrag lesen

Hi,

Gäbe es eine Möglichkeit komplett zu verhindern daß files von einer fremden Domain
aus abgerufen werden? Ich bin leider kein Backend Experte, aber wenn ich den
Artikel über .htaccess richtig verstanden habe, ist es damit nicht möglich,

Weißt Du die IP-Adresse der Domain? Du kannst auch IP-
Adressen(präfixe) mit "deny" gezielt ausschließen ...
das würde aber nur wirken gegen ein Skript aus dem
entsprechenden Domain-Bereich, also eines, was auf
deren Server läuft (und deshalb diese IP-Adresse mit-
schickt) und Deine Dokumente "absaugt" (LWP::Simple::get
und Ähnliches).

Gegen einen normalen Link hilft es nicht, weil dann die
mitgeschickte IP-Adresse diejenige des Besuchers ist,
der von der fremden Seite kommt.
Um Dich hier zu wehren, bräuchtest Du ein CGI-Skript,
über welches Du die Zugriffe laufen läßt (bei geeigneter
Server-Konfiguration geht das auch für Dateien mit belie-
bigen Endungen, also unsichtbar und kompatibel zu beste-
henden Links) und darin z. B. den HTTP_REFERER abfragst.
(Wenn der denn mal zuverlässig mitgeliefert wird ...
*da* bin ich eher skeptisch ... ausprobieren ...)
Das Skript sollte ggf. gleich eine Negativliste von
IP-Pattern aus einer Konfigurationsdatei lesen
(Wartbarkeit) ...

mfG - Michael