Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> zabezpieczenie plikow przed dostepem, php lub apache
a79rtur
post
Post #1





Grupa: Zarejestrowani
Postów: 331
Pomógł: 1
Dołączył: 23.05.2004
Skąd: Tarnów/Londyn

Ostrzeżenie: (0%)
-----


witam
jest katalog widoczny z poziomu www ,skrypty odczytuja z niego pliki ktore moze pobrac uzytkownik. niestety w googlu mozna znalezc te pliki i normalnie pobrac smile.gif
jakie sa sposoby na zabezpieczenie tego katalogu zeby byl widoczny tylko dla skryptów. myslalem o pliku robots dla wyszukiwarek ,albo o przeniesieniu poza zasieg www, jakies jeszcze pomysły? moze cos za pomoca apache ?


--------------------
php 5.1.2 & Apache 2.0.50 & MySQL 4.1.7 @ WinXP Pro
..:: GG 6449856 ::..
www.londyn.me.uk - ogłoszenia mieszkaniowe dla Londynu
Go to the top of the page
+Quote Post
shpyo
post
Post #2





Grupa: Zarejestrowani
Postów: 574
Pomógł: 2
Dołączył: 13.04.2004
Skąd: Lublin

Ostrzeżenie: (0%)
-----


1. chmod
2 przenieść pliki poza katalog public_html


--------------------
Go to the top of the page
+Quote Post
Konio
post
Post #3





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 17.04.2005

Ostrzeżenie: (0%)
-----


Cytat(shpyo @ 2005-11-21 17:02:20)
1. chmod
2 przenieść pliki poza katalog public_html

##chmod

ok ale jaki? uzytkownicy z zewnatrz maja miec dostep do plikow alogowanie nie odbywa sie poprzez zpacha a spr. istnienia zm. sesyjnych

## poza public_html
no tak jest to rozwizanie ale pozwalajace jedynie skryptom sie odwolywac do plikow a tutaj rozwazamy budowanie bezposrednich linkow do plikow. Zapewne sciezki typu /home/user/... moglby byc rozwiazanei ale lepiej tego nei stosowac.
Go to the top of the page
+Quote Post
ActivePlayer
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 1 224
Pomógł: 40
Dołączył: 6.07.2004
Skąd: Wuppertal

Ostrzeżenie: (0%)
-----


tzn, chcesz aby te pliki byli widoczne, ale jednoczesnie niewidoczne ?smile.gif
proponuje .htaccess
Go to the top of the page
+Quote Post
Konio
post
Post #5





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 17.04.2005

Ostrzeżenie: (0%)
-----


Cytat(ActivePlayer @ 2005-11-23 07:05:17)
tzn, chcesz aby te pliki byli widoczne, ale jednoczesnie niewidoczne ?smile.gif
proponuje .htaccess

# tzn, chcesz aby te pliki byli widoczne, ale jednoczesnie niewidoczne ?smile.gif

Tak, zdaje sobei sprawe, ze tutaj rzeczy sie troszke wykluczaja. Generalnie chodzi o to, zeby pliki byly dostene dla uzytkonikow bezposrednio (a wiec przy obecnym systemei logownaia httacces odpada). Moga oni nawet znac sciezki do tych plikow (ci zalogowani) ale nie chce aby sciezki te byly publicznie udostepniane (a wiec w przegladarkach). Tak wiec tutaj chyba bedzie to raczej tematyka SEO i zachowan robotow.

Ale byc moze ktos ma jakeis sposoby na to (rozmawiamy o systemach, gdzie pobieranie plikwo ze strony odbywa sie na zasadzie bezposrednich linków - przebudowa tego na skrypt do pobeirania na pewno by rozwiazala sprawe).

Czyli glownie chodzi o to aby pliki byly bezposrednio dostepne dla tych zalogowanych ale jednoczesnie zeby sciezki do tych plikow nie przeciekaly do katalogow typu google.

Temat zostal poruszony na forum php, gdyz moze ktos sobie wypracowal technike umozliwiajaca bezposredni dostep do plikow osobom, dla ktorych ustawiona jest okreslona zm. sesujna i blokujaca dostep dla osob nie zalogowanych (dla ktorych nie jest ustawiona zmienna identyfikujaca).
Go to the top of the page
+Quote Post
Aztech
post
Post #6





Grupa: Zarejestrowani
Postów: 276
Pomógł: 3
Dołączył: 22.10.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Zawsze możesz upchnąć pliki w bazie, ale wtedy strasznie rozrośnie ci się baza i będzie nędza, w szczegółności gdy bliki będą dużo ważyły
Go to the top of the page
+Quote Post
legorek
post
Post #7





Grupa: Zarejestrowani
Postów: 411
Pomógł: 35
Dołączył: 27.06.2004
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Zakładasz na serwerze plik robots.txt

a w nim:

Kod
User-agent: *
Disallow: /pliki/
Disallow: /innepliki/
Disallow: /jeszczeinnewaznepliki/


--------------------
Go to the top of the page
+Quote Post
akubiczek
post
Post #8





Grupa: Zarejestrowani
Postów: 189
Pomógł: 0
Dołączył: 4.07.2004
Skąd: z neostrady

Ostrzeżenie: (0%)
-----


Cytat(legorek @ 2005-11-23 17:58:12)
Zakładasz na serwerze plik robots.txt

Albo zwyczajnie nie wyświetlasz linków dla użytkowników niezalogowanych. Wszak google chyba ci sie nie zaloguje na stronie? smile.gif


--------------------
pozdrawiam, Adam Kubiczek
kubiczek.eu
Go to the top of the page
+Quote Post
a79rtur
post
Post #9





Grupa: Zarejestrowani
Postów: 331
Pomógł: 1
Dołączył: 23.05.2004
Skąd: Tarnów/Londyn

Ostrzeżenie: (0%)
-----


czli zeby nie indeksowało wcale plikow i katalogów z danego katalogu, to wystarczy w nim dać

Kod
User-agent: *
Disallow: *


czy w katalogach poszczególnych także ?
nie wiem czy to cos zmienia ale w serwisie sa zastosowane nice urls, a w czesci do ktorej chce zabronic dostepu robotom, nie

Ten post edytował a79rtur 17.12.2005, 12:49:26


--------------------
php 5.1.2 & Apache 2.0.50 & MySQL 4.1.7 @ WinXP Pro
..:: GG 6449856 ::..
www.londyn.me.uk - ogłoszenia mieszkaniowe dla Londynu
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 11:29