Apache - pristup do adresare pouze pres skript

Michal Ludvig michal-linux na logix.cz
Pátek Září 7 14:59:39 CEST 2001


dan na feld.cvut.cz wrote:
> Bezpecnost proti beznym navtevnikum je na pytel. Bud mam obrazek, 
> ktery stoji za to ukrast a nebo za to nestoji. Autor puvodniho 
> prispevku nic nerikal o tom, ze to chce zabezpecit jen proti 
> kolemjdoucimu.
> 
> Trvam na to, ze udelat to bezpecne je nemozne. HTTP a HTML na to 
> nemaji prostredky.

Asi se trosku lisime v pohledu na vec. Ja taky nevim, jake obrazky chtel 
puvodni tazatel zabezpecovat a jak moc velkou cenu pro nej ma fakt, ze 
mu je nikdo nepovolany nevezme, ale vychazim z predpokladu, ze kdyz to 
ma byt pristupne pres web, tak to nebudou plany na nejmodernejsi 
atomovou zbran. Uvedu priklad: mam server na kterem mam spoustu vtipu 
(obrazku). Jsem samozrejme ziv z reklamy, takze netouzim po tom, aby 
kdokoliv sel do adresare /obrazky a pomoci wgetu nebo neceho takoveho 
odtamtud vsechno stahnul. Ja chci, aby kazdy obrazek byl pristupny ze 
stranky na ktere si navstevnik zaroven poslusne necha zobrazit reklamu. 
A dal vychazim z toho, ze drtiva vetsina navstevniku vubec netusi, ze to 
http:// je oznaceni jakehosi protokolu, ktery je tak lehke oblbnout.
A proti teto vetsine navstevniku mnou popisovane zabezpeceni naprosto 
staci. A ze mi to jednou za cas nekdo precejenom stahne? No boooze...
Nejsem priznivcem postoje, ze kdyz to nejde udelat naprosto dokonale 
neprustrelne, tak ze to radeji nebudu delat vubec. Akorat si pak nesmim 
myslet, ze jsem to neprustrelne udelal.

Preji pekny den
Michal Ludvig



Další informace o konferenci Linux