Apache a BlocReferer

Petr Simek petrsi na jcu.cz
Středa Únor 24 10:36:45 CET 1999


On Wed, 24 Feb 1999, Jan ' Kozo ' Vajda wrote:

> :> > SetEnvIfNoCase Referer ^http://ten.cizi.server go_away
> :> <meta http-equiv="refresh" content="0;
> :> url=http://nase.stranky.cz">
> :> 
> :> a kradou v pohode dal.
> :> 
> :> Da se s tim neco delat ? (pokud tedy
> 
> pri refreshi sa nenastavuje referer ( takze riesenie je ak nie je referer,
> tak bloknut ) 

A nebo zablokujte pristup na svoje stranky z jejich domeny a zmente
lokaci tech obrazku. Kdyz nebudou moci zjitit kde to lezi, nebudou
na to moci udelat odkaz. Dalsi moznost je generovat obrazky pres cgi
skript stranku generovat pres phtml a zavolat jej s nejakym klicem
ktery bude treba cislo procesu httpd ktery generuje tu phtml stranku
a cgi skript pouze overi zda to souhlasi a pak hned zkopiruje obrazek
z lokality kam httpd nema pristup. To je neprustrelne - pokud nespusti
Vasi phtml stranku se zobrazenim Vasich udaju, tak se k obrazku
nedostanou, ledaze by si napsali nejakou 'dabelskou' proxy.

> 		                                   K O Z O 
>                 		    ===================================

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             petrsi na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Linux