Rolf B: Bilder und Suchmaschinen

Beitrag lesen

Hallo zusammen,

das ist doch alles kein Problem. Oder übersehe ich im Folgenden das offenstehende Scheunentor, während ich den Büroeingang vernagele?

  • Man sorge dafür, dass nirgendwo ein Link auf /bilder/xyz.jpg publiziert ist. Und schon schon wird kein Crawler die Datei /bilder/xyz.jpg auch nur mit dem digitalen A.... anschauen.
  • Zur Sicherheit kann man den "well known folder" /bilder umbenennen. Man nehme eine Katze und setze sie auf die Tastatur, und erhält beispielsweise /kldjfr894e2309r4309423ur09jig420 als Ordnername. Na gut, es gibt für diesen Zweck auch virtuelle Katzen. Nimmt man Kleinbuchstaben, Großbuchstaben und Ziffern, und macht den Ordnernamen 32 Stellen lang, gibt es $$2\cdot 10^{52}$$ mögliche Ordnernamen. Da dauert das Erraten ein wenig. Solange niemand den Namen verpetzt.
  • Zur Abwehr von Petzern kann man Felix Idee mit dem Passwortschutz aufgreifen, oder ganz einfach in der .htaccess einen Alias setzen, der alle Zugriffe auf den erzeugten Katzendreck ins Katzenklo schickt. Das Aliasziel sollte es dann schlicht nicht geben (oder es ist ein leerer Ordner, wenn der Apache das nicht mag). Damit ist der Ordner per Browser komplett unerreichbar und kann auch genauso gut "bilder" heißen.
  • Die Bilder sind dann nur noch über das PHP Script zugänglich, das die Zugriffsberechtigung überprüft.

Und fertig.

Security by Obscurity ist zwar im Allgemeinen ein Unfall, der nur darauf wartet, zu passieren, aber auf diesem Weg sollte der Unfall SEHR unwahrscheinlich sein.

Rolf

--
sumpsi - posui - obstruxi
0 68

Bilder und Suchmaschinen

Treziman
  • sicherheit
  1. 1
    MudGuard
    1. 0
      Treziman
    2. 0

      Rant I - III

      Raketenwilli
  2. 0
    Felix Riesterer
    1. 0
      Treziman
      1. 0
        Matthias Scharwies
        • htaccess
        • sicherheit
  3. 0
    Rolf B
    1. 0
      Felix Riesterer
      1. 0

        Rolfs Vorschlag passt (soweit)

        Raketenwilli
  4. -1
    Linuchs
    1. 0
      Treziman
      1. 0
        Der Martin
        1. 0
          Treziman
          1. 0
            Rolf B
            1. 0
              Treziman
              1. 0
                Rolf B
                1. 0
                  Treziman
                2. 0
                  Treziman
                  1. 1
                    Der Martin
                    1. 0
                      Treziman
                      1. 0
                        Felix Riesterer
                        1. 0
                          Treziman
                      2. 0
                        Der Martin
                        1. 0
                          Der Martin
                          1. 0
                            Rolf B
                        2. 0
                          Treziman
                          1. 0
                            Der Martin
                            1. 0
                              Treziman
          2. 1
            MudGuard
    2. 0
      Der Martin
      1. 0
        Treziman
        1. 0
          Der Martin
          1. 0
            Rolf B
            1. 0
              Raketenwilli
    3. 0

      Ordner nur mit Leseserechten - beschreibbar? Erklärt und gezeigt, Lösung

      Raketenwilli
    4. 0
      TS
      • php
      • sicherheit
      • webserver
  5. 0
    meltemi
    1. 0
      Treziman
      1. 3
        Felix Riesterer
        1. 1
          Treziman
          1. 0
            Auge
            • sicherheit
            • zu diesem forum
            1. 0
              Treziman
              1. 0
                Auge
                1. 0
                  Treziman
    2. 0
      Treziman
      1. 0
        Auge
        1. 0
          Der Martin
          1. 0
            Auge
            • dateityp
            • sicherheit
            1. 1
              Der Martin
              • dateityp
              • grafik
        2. 0

          Bilder und Suchmaschinen, Klärungsbedarf zum RegEx

          Auge
          • htaccess
          • regex
          • sicherheit
          1. 0

            zum RegEx

            Raketenwilli
            1. 0
              Treziman
              1. 0
                Der Martin
                1. 0
                  Auge
                  • grafik
                  • htaccess
                  • regex
                  1. 0

                    WebP mit aufnehmen?

                    Raketenwilli
                  2. 0
                    Gunnar Bittersmann
                    • grafik
                    • performance
                    1. 0

                      AVIF Vergleich, Import, Export

                      Raketenwilli
                    2. 0
                      Auge
                      • grafik
                      • meinung
                      • software
                      1. 0

                        Gimp, Ubuntu, „Rant“

                        Raketenwilli
                        1. 0
                          Auge
                          1. 0
                            Raketenwilli
                            1. 0
                              Auge
                              1. 1

                                Mein Linux verarscht jedenfalls mich nicht ...

                                Raketenwilli
                    3. 0
                      Gunnar Bittersmann
            2. 0
              Auge
              1. 0
                Raketenwilli
  6. 0

    Bilder und Suchmaschinen, Zugriffe per Script

    TS
    • php
    • sicherheit
    • webserver