Dažādas piezīmes

htaccess - vajadzīgs neliels HELP RSS šim rakstam 
19:42:35 17/07/2012 iesūtījis HELDON - Sadaļa: HELDON
Jautājums vai sekojošo fišku var veikt ar .htaccess (modrewrite?) palīdzību?
httpd ir apache.

Tātad, gribu nobloķēt (lai rāda f*ck off, t.i. - error 403) jebkurus pieprasījumus, kas nāk sekojošā formā:

xxx.xxx.xxx.xxx - - [17/Jul/2012:15:55:52 +0300] "HEAD /kaukas/blablaba.jpg HTTP/1.0" 200 - "-" "WordPress/3.4.1; http://sliktaissaits.com"

Respektīvi, xxx.xxx.xxx.xxx ir jebkura IP, kurai jātiek bloķētai, ka ja viņa tiek "refferrota" no http://sliktaissaits.com veicot pieprasījumu jebkam, kas atrodas /kaukas/*

Ja xxx.xxx.xxx.xxx nenāk no http://sliktaissaits.com, tad pieslēgumam jābūt atļautam.

Tas ir iespējams?
Neesmu htaccess/modrewrite mega pazinējs.

Citi raksta

Jancha 17/07/2012 19:49:50 raksta:

Ej uz stackoverflow.com

Bet vispar rewritecond ir atbilde uz Tavu jautajumu

HELDON 17/07/2012 20:50:31 raksta:

hmm, vispār, nezinu vai sanāks..tas Wordpress kaut kā viltīgi konkrēto resursu ir hotlinkojis.

Ja eju caur proxy no tās Wordpress sūda lapas (a.k.a. sliktaissaits.com), tad manos log failos tas uzrādās kā parasts tiešais pieprasījums, respektīvi..

xxx.xxx.xxx.xxx - - [17/Jul/2012:17:20:14 +0300] "GET /kaukas/blablabla.jpg HTTP/1.0" 200 32516 "-" "Mozilla/4.0 (Linux sdjkfhdkf-blabla-sdfd)"

Respektīvi, nekāda refferra nav.

Vienīgais, tātad, ko var darīt ir nobloķēt tiešos pieprasījumus, bet tas nerulz...

edza 18/07/2012 08:55:06 raksta:

Tādi reffereri būs daudz, tur ir vajadzīgs globālāks risinājums (plugins, htaccess rule or smth). Katru jau šitā iekšā necepsi.

hQuse 18/07/2012 09:25:27 raksta:

http://www.javascriptkit.co...

http://www.tegdesign.ch/ind...

Un jā, man, piemēram, visi web pieprasījumi iet caur lokālo proxy (Proxomitron). Iekš proxomitrona krustām šķērsām visu ko var nofiltrēt gan pārlūka versiju, gan refereri feikot un tā tālāk.

Varbūt vajag citu risinājumu, piem. nobloķēt to webu, kurā ir salikti linki un nomainīt /kaukas/blablabla.jpg uz /kaukas/875643876.jpg

hQuse 18/07/2012 09:32:12 raksta:

Vēl, kas. Par HEAD metodi. Ar to netiek lejupielādēts gala saturs, bet gan tikai pārbaudīta linka esamība.

9.4 HEAD

The HEAD method is identical to GET except that the server MUST NOT return a message-body in the response. The metainformation contained in the HTTP headers in response to a HEAD request SHOULD be identical to the information sent in response to a GET request. This method can be used for obtaining metainformation about the entity implied by the request without transferring the entity-body itself. This method is often used for testing hypertext links for validity, accessibility, and recent modification.

The response to a HEAD request MAY be cacheable in the sense that the information contained in the response MAY be used to update a previously cached entity from that resource. If the new field values indicate that the cached entity differs from the current entity (as would be indicated by a change in Content-Length, Content-MD5, ETag or Last-Modified), then the cache MUST treat the cache entry as stale.

HELDON 18/07/2012 14:24:54 raksta:

Pagaidām izdzēsu (nomainīju) hotlinkoto saturu. Tagad iekš sliktaissaits.com tā vietā rādās nekas.

Vispār šādos gadījumos, man dažkārt ir liela vēlme nomainīt attiecīgo hotlinkoto bildi ar kādu ultra-hardc0re p0rn0 bildi, lai tam saitam kas hotlinkojis būtu problēmas :D

hQuse 18/07/2012 14:32:16 raksta:

+1 par ideju hehe :D

Gastons 18/07/2012 18:36:13 raksta:

Nav kaut kas tāds:
http://www.maxi-pedia.com/O...

capsx 27/07/2012 01:25:37 raksta:

nuu
panhem visus HEAD pieprasiijumus nodropo

aka

RewriteCond %{THE_REQUEST} ^HEAD
RewriteRule ^(.*)$ http://manalapa.lv/fck.jpg [L]

Komentēt...

Šim ierakstam komentēšanas iespēja ir atslēgta!
This item is closed, it's not possible to add new comments!

Šurpu turpu

«« %wa Firefox - are you mad ?! »»

Locations of visitors to this page