Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Schutz eines Directories durch direkten Zugriff von Aussen

  • Anonymous
  • Autor
  • Besucher
  • Besucher
12 Dez. 2006 09:34 #5144 von Anonymous
Hallo Joomlaner

Ich habe ein Problem, das vielleicht nur teilweise eines von Joomla! ist. Zum besseren Verständnis einige Informationen:
  • Ich habe ein Directory das Daten beinhaltet die nur registrierte Benutzer sehen dürfen
  • Ein Zugriff von aussen (Direktlink auf eine Datei im Browser) darf nicht möglich sein
  • Ein Zugriff durch ein Programm (hier im speziellen ein FlashPlayer) von meiner Seite aus muss möglich sein
  • Der FlashPlayer selber darf wiederum nicht direkt über einen Browser aufgerufen werden

Also alles in Allem ein Problem das ich bis jetzt mit .htaccess gelöst hatte. Jetzt möchte ich aber Community Builder als Registrierungs- und Loginsystem verwenden. Das Problem ist nun, dass ich damit die Userverwaltung nicht mehr mit .htaccess machen kann, weil sonst der Arbeitsaufwand für den Admin gleich bleiben würde und der User 2x sein Name und Passwort eingeben müsste (also Unsinn). Ohne .htaccess ist aber ein direkter Zugriff auf die Dateien über den Browser möglich.

Kennt jemand eine Lösung? Solle ich total daneben sein mit meinem Posting, dann bitte teilt mir dies mit. Danke jetzt schon.
Mehr
12 Dez. 2006 09:58 #5145 von ghosty

redbull_kevin schrieb: Hallo Joomlaner

  • Ich habe ein Directory das Daten beinhaltet die nur registrierte Benutzer sehen dürfen
  • Ein Zugriff von aussen (Direktlink auf eine Datei im Browser) darf nicht möglich sein
  • Ein Zugriff durch ein Programm (hier im speziellen ein FlashPlayer) von meiner Seite aus muss möglich sein
  • Der FlashPlayer selber darf wiederum nicht direkt über einen Browser aufgerufen werden

Kennt jemand eine Lösung? Solle ich total daneben sein mit meinem Posting, dann bitte teilt mir dies mit. Danke jetzt schon.


Hi ...

so daneben ist das Posting eigentlich gar nicht. Das könnte sichelich für andere genau so Interessant werden :)

Ich weiss zwar noch nicht ganze genau wie ich das nun Verstehen kann / soll...
Allerdings bin ich überzeigt das dies mit Joomla! usw. zu machen sein müsste.

Du sagst, das alle 'Registrierten Benutzer' darauf zugriff haben sollen, wenn Sie auf Deiner Seite sind. Der Link, resp. die Datei ansonsten nicht von aussen Direkt aufgerufen werden darf / soll.

Sollen die Dateien in Content eingebunden sein ? Oder zum Download bereit stehen ?

So oder so, könnte sich dies mit einem Verzeichniss unter halb 'Images' 'Stories' machen lassen, dazu einfach eine index.html aus dem bestehenden Verzeichniss dahin Kopieren... denke das müsste gehen...

Oder aber mit einem der Download Manager Arbeiten. Auf diese weise wir der Zugriff auf das Verzeichnis wo die Dateien drin sind auch verweigert, resp. dann nur für die Registrierten und Angemeldeten Benutzer zurverfügung stehen .,

Versuch mal hier:
--ALTER LINK WURDE ENTFERNT--

Gruess

Pete
  • Anonymous
  • Autor
  • Besucher
  • Besucher
12 Dez. 2006 10:25 #5146 von Anonymous
Hi Pete

Die Daten werden ausschliesslich in Content eingebunden. Im Speziellen ist es hier ein FlashPlayer der die Daten im Verzeichnis liest und diese dann darstellt. Ein Download muss sogar verhindert werden :)

Die Index-Datei verhindert zwar den Zugriff auf ein Directory-Listing, aber nicht den Zugriff, resp. das direkte Verlinken einzelner Dateien, wenn der Name der Datei bekannt ist. Ich möchte, resp. muss, dieses verhindern.

Ich lese jetzt aber zuerst einmal den Inhalt deines Links :) Vielleicht bin ich ja dann schon zufrieden gestellt.

Vielen Dank auf jeden Fall für die Antwort.
Mehr
12 Dez. 2006 11:05 #5147 von ghosty
Hi ...

naja ihm Inhalte meines Links wirst nicht viel finden ...

Das ist richtig, wenn der Datei Name bekannt ist Funktioniert der Direkte aufruf.
Das lässt sich wie ich gerade gesehen habe auch nicht mit dem All Video Plug in beheben.

Mal überlegen ... ??? ?

Gruess

Pete
  • Anonymous
  • Autor
  • Besucher
  • Besucher
13 Dez. 2006 06:28 #5148 von Anonymous
Also hate ein ähnliches Problem...

--ALTER LINK WURDE ENTFERNT--

dort wird dir der Onlinestatus bei direktem Aufruf der Datei nicht angezeigt sondern ein einfaches Logo.
(ist nicht im php-script so programmiert!)

Wird die Datei hingegen von der Domain --ALTER LINK WURDE ENTFERNT-- aufgerufen (links im IMOS-Module) wird das Online-Button angezeigt.

Das kannst du mit einer htacces-Datei steuern. Letzentlich lässt sich das speichern aber nicht zu 100% verhindern aber erschweren.

Falls Interesse besteht, kann ich dir den Code zukommen lassen
  • Anonymous
  • Autor
  • Besucher
  • Besucher
13 Dez. 2006 07:25 #5149 von Anonymous
Hallo Heiko

Das ist für mein spezifisches Problem leider nicht die Lösung. Es geht grundsätzlich darum, dass ich mit einem Flash-MP3_Player Sounds einer Band zum anhören anbieten sollte. Diese Titel aber nicht direkt verlinkt werden dürfen und natürlich auch kein Download der Dateien möglich sein darf.

Das bedeutet folgendes:

Es muss verhindert werden, dass von einem Browser der Inhalt des Directory gelistet werden kann
(Lösung Index.html)

Es muss verhindert werden, dass, auch bei bekanntem Dateinamen, direkt auf eine einzelne Datei verlinkt werden kann.
(Lösung ??? ? )

Es muss verhindert werden, dass nicht berechtigte Besucher den Flash-MP3-Player sehen.
(Lösung CB-Login)

2/3 des Problems wären gelöst :) Aber der restliche Teil ist leider fast der Wichtigste von allem.
Mehr
13 Dez. 2006 09:09 #5151 von ghosty
Hi ...

kann es sein das Du evt. sowas --ALTER LINK WURDE ENTFERNT-- suchst....

Ansonsten, wie Heiko schon erwähnte, einen Rundum schutz wirds nicht geben, doch kann man es erschweren :)

Gruss

Pete
  • Anonymous
  • Autor
  • Besucher
  • Besucher
13 Dez. 2006 09:56 #5152 von Anonymous
Vielen Dank an euch :) Ich war mir bewusst, dass es nicht einfach sein würde vom .htaccess File mit Benutzerzugang auf irgend ein anderes "Registrierungssystem" umzusteigen. Ich suche grundsätzlich nicht den Videoplayer resp. MP3Player, sondern das "Programm" das den Zugriff von Aussen auf das Directory und die darin enthaltenen Dateien verwehrt.

Das scheint aber leider nur mit .htaccess möglich zu sein. Ich versuche nun eventuell eine Kombination zu finden.

Auf jeden Fall Danke und frohe Weihnachten.
Mehr
13 Dez. 2006 10:42 #5153 von ghosty
Hi ...

bin da per Zufall über was gestolper was Dir evt. weiter helfen kann....
Schau mal --ALTER LINK WURDE ENTFERNT--

Gruess und auch Dir ein schönes Weihnachts Fest ;)
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden