rewrite lässt einzelne Files durch

  • Thread starter Thread starter Deleted member 4401
  • Start date Start date
D

Deleted member 4401

Guest
Habe mod rewrite auf Debian Sarge eingerichtet, alles funktioniert so wie ich mir es vorgestellt habe:
- Downloads nur über die erlaubte Site als Referal
- eingetippte URLs funktionieren nicht
Jetzt wird es aber ganz merkwürdig, einzelne Files (zumindest 1 habe ich gefunden) können DOCH durch eingeben der URL im Browser heruntergeladen werden! An der Dateiendung kanns nicht liegen (.zip wie die Meisten anderen), an der Location auch nicht (andere Files in der gleichen Directory können nicht so heruntergeladen werden).
Hier meine .htaccess:
Code:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://(www\.)?meinesite.com/.*$ [NC]
RewriteRule ^.*\.(bmp|tif|gif|jpg|jpeg|jpe|zip|tar|iso|rar|gz|tar)$ - [F

Die betreffende File heisst 7z447.zip.
Also ich bin jetzt vollkommen ratlos...user/group/permissions sind die gleichen wie bei allen anderen Files....:confused:

P.S. Der erlaubte Referal ist NICHT die Domain auf der auch die Files gelagert sind.
 
Last edited by a moderator:
Moin,
die schliessende Klammer bei "forbidden" ist sicherlich nur ein Kopierfehler.

Ansonsten sieht es richtig aus bis auf das "-" gegen Ende. Da wuesste ich jetzt nicht, was das zu bedeuten hat.
 
können DOCH durch eingeben der URL im Browser
Der Browser ist etwas zu unsicher dafür...
Teste es mit "wget".
Und prüfe ob im access_log nicht doch ein Referer angegeben ist.

Und "-" als Weiterleitung ist natürlich etwas schräg... ;)
Passender wäre eher sowas wie "/index.php" oder "/no-download.html"...

huschi.
 
Danke! :)
Also per wget wird alles blockiert, da kann ich wohl wieder ruhig schlafen.
So ein *selbstzensur* hat nämlich mit seinem Botnet durch permanentes downloaden eines Linux Images fast 2 TB Traffic verursacht und mich an den Rand des Traffic Limits gebracht. Das Botnet an sich war recht schnell geblockt nachdem ich bemerkt hatte was vor sich geht, aber mir war wichtig sowas in Zukunft von vornherein unmöglich zu machen.

P.S. Weiss nicht ob es erlaubt ist die Botnet IPs zu posten, also wer seine Firewall füttern möchte möge mich per PM kontaktieren.
 
Last edited by a moderator:
Back
Top