Webmaster Hub: htaccess pour empecher de telecharger un fichier - Webmaster Hub

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

htaccess pour empecher de telecharger un fichier Noter : -----

#1 L'utilisateur est hors-ligne   guymauve 

  • Groupe : Hubmaster
  • Messages : 453
  • Inscrit(e) : 04-décembre 04
  • Genre:Homme
  • Localisation:Namur

Posté 04 octobre 2005 - 09:15

Bonjour,

J'ai créé un htaccess pour empecher de telecharger ou de pointer vers un .zip depuis l'extérieur mais il n'est pas au point.

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?mxforum.be/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://(www\.)?forum.mxforum.be/.*$ [NC]
ReWriteRule \.(gif|rar|zip|png|jpe?g)$ - [F]


En effet, à la base, ce htaccess sert à protéger les images sur mon site.

Ici le but recherché est d'enpêcher qqn de télécharger le .zip s'il n'est pas inscrit sur le site ou s'il n'est pas membre.

Ceci afin d'éviter que qqn viennent pomper ce fichier n'importe quand et n'importe comment.

Je suis sous ipb 1.3.1.

Merci de me dire si c'est possible ou pas via un htaccess et/ou via ipb 1.3.1

Bonne journée.
Guymauve.be : Blog perso
MxForum.be : Communauté sur la moto tout-terrain
Freddy-Matagne.be : Portfolio photo Tractor Pulling
0

#2 L'utilisateur est hors-ligne   guymauve 

  • Groupe : Hubmaster
  • Messages : 453
  • Inscrit(e) : 04-décembre 04
  • Genre:Homme
  • Localisation:Namur

Posté 04 octobre 2005 - 14:43

Bonjour,

Pouvez-vous déplacer ce sujet dans la rubrique adéquate. Je viens de me rendre compte que je me suis trompé de rubrique.

Bonne journée.
Guymauve.be : Blog perso
MxForum.be : Communauté sur la moto tout-terrain
Freddy-Matagne.be : Portfolio photo Tractor Pulling
0

#3 L'utilisateur est hors-ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 942
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 04 octobre 2005 - 14:57

Salut Guymauve,

La condition RewriteCond %{HTTP_REFERER} !^$ permet le téléchargement si le référant est vide... ce qu'il faut pour tes images si tu veux simplement prévenir le Hot-Linking.

Mais elle permet aussi de télécharger le fichier .zip dans les mêmes conditions.

Si tu veux ne permettre le téléchargement de ce fichier qu'à travers les liens sur ton site, utilise:
RewriteEngine on
RewriteCond %{HTTP_REFERER} !mxforum.be/.*$ [NC]
ReWriteRule \.zip$ - [F]

Dans ce cas le référant vide n'est plus valable... il faut que le référant fasse partie de mxforums.be ou de l'un de ses sous-domaines.
Mais cela interdira aussi le téléchargement à ceux qui ne transmettent pas le référant ou le modifient, comme par exemple les utilisateurs de Agnitum Outpost ;)

Dan
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#4 L'utilisateur est hors-ligne   guymauve 

  • Groupe : Hubmaster
  • Messages : 453
  • Inscrit(e) : 04-décembre 04
  • Genre:Homme
  • Localisation:Namur

Posté 04 octobre 2005 - 22:05

Merci Dan.

Lorsque tu dis référrant, c'est le site ou lien qui appelle le fichier en question.

Merci pour cette précision.

Bonne journée.
Guymauve.be : Blog perso
MxForum.be : Communauté sur la moto tout-terrain
Freddy-Matagne.be : Portfolio photo Tractor Pulling
0

#5 L'utilisateur est hors-ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 942
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 05 octobre 2005 - 07:10

guymauve, le mardi 04 octobre 2005, 23h05, dit :

Lorsque tu dis référrant, c'est le site ou lien qui appelle le fichier en question.
<{POST_SNAPBACK}>

Tout à fait... c'est la page comprenant le lien sur lequel le visiteur a cliqué.
Mais certains navigateurs / firewalls permettent de masquer celui-ci ou de le modifier.

Pa exemple les lignes http://xxxxxxxxxxxxxxxxxxxxxx qu'on trouve dans les logs viennent de Agnitum Outpost :)

Dan
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#6 L'utilisateur est hors-ligne   guymauve 

  • Groupe : Hubmaster
  • Messages : 453
  • Inscrit(e) : 04-décembre 04
  • Genre:Homme
  • Localisation:Namur

Posté 05 octobre 2005 - 11:03

Grand merci à toi Dan pour ces éclaircissements.

Bonne journée.
Guymauve.be : Blog perso
MxForum.be : Communauté sur la moto tout-terrain
Freddy-Matagne.be : Portfolio photo Tractor Pulling
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)