Sziasztok!
Van egy elég nagy látogatottságú oldalunk, az oldalon működik pár webkamera is, ami gyakorlatilag jpg képek frissítéséből áll.
Sajnos a képszerver elérési útját megadva elég sok portál ágyazta be magának a webkameráink képeit, gyakorlatilag a mi kameráinkkal generálnak maguknak látogatottságot.
Van valami ötletetek, hogy hogyan tudnám az oldalunk forrásában elrejteni a kép elérési útvonalát, vagy hogyan tudom leszabályozni, hogy más oldalak ne hivatkozzanak a képeinkre?
Köszönöm.
- 4466 megtekintés
Hozzászólások
hát az webszervertől függ, én pl. lighttpd-vel így csinálom: http://redmine.lighttpd.net/wiki/1/HowToFightDeepLinking
gondolom apache is tud hasonlót.
----------------------------------
feel the beat - it's everywhere!
- A hozzászóláshoz be kell jelentkezni
Referer alapú tiltás a legrosszabb ötlet, amit tenni lehet...
- A hozzászóláshoz be kell jelentkezni
Miért? Éppen most azt nézegetem, igaz Apache alá.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Sőt, jelentem úgy néz ki működik. Tudom blokkolni .htaccess-el a nem kívánt referereket. Bár ha jól tudom ez is kijátszható.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Jónéhány böngésző és web proxy nem továbbítja a Referer-t a http headerben, így a saját, legális látogatóid egy részét is megszivatod egy ilyen korlátozással.
- A hozzászóláshoz be kell jelentkezni
Feltéve hogy Referer hiányában tiltod a hozzáférést. Ha engeded, akkor a másik irányba tévedsz picikét.
- A hozzászóláshoz be kell jelentkezni
Feltéve hogy Referer hiányában tiltod a hozzáférést. Ha engeded, akkor a másik irányba tévedsz picikét.
- A hozzászóláshoz be kell jelentkezni
Ezt nem értem, hiszen kitiltok bizonyos refererrel rendelkező hivatkozókat. Eddig működni látszik.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Ja jó, ha nem mindent tiltasz kivéve a saját címeid, akkor kevésbé problémás.
- A hozzászóláshoz be kell jelentkezni
Csak ugye mindig lehetnek új címek...
- A hozzászóláshoz be kell jelentkezni
Igen, ezért szokták úgy csinálni, hogy minden tiltva, kivéve a saját host, ami viszont bukás, mert a referer nélküli látogatókat is korlátozzák. Nem véletlenül írtam, hogy rossz ötlet, mert egy csomó site (ráadásul meglehetősen nagyok is) ezt csinálja és nézhetetlen lesz tőle a weblapjuk.
- A hozzászóláshoz be kell jelentkezni
Megoldás: csak a saját oldal és a semmi.
- A hozzászóláshoz be kell jelentkezni
Az a baj, hogy az is kitrükközhető.
- A hozzászóláshoz be kell jelentkezni
Hogy?
- A hozzászóláshoz be kell jelentkezni
Ha a lopkodós portál a kép lekérdezésénél átírja a referer-t a te weblapod címére. Monnyuk talán session-alapon ellenőrzöd...? De ez csak egy halovány tipp.
--
Azt akarom, hogy az emberek ne kényszerből tanuljanak, hanem azért, mert tudni akarnak.
- A hozzászóláshoz be kell jelentkezni
Ahhoz proxyznia kéne, de azt meg IP alapján könnyű tiltani. Ha csak simán hivatkozik rá, imho nem tudja a referert manipulálni
- A hozzászóláshoz be kell jelentkezni
Kb 6 nagyobb oldal ágyazta be a képünket, ezeket tiltottam ki. Eddig működni látszik.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Referer-alapon kell, de nem tiltani, hanem a webkamera képe helyett goatsét küldeni. :))
--
Wir sind erfaßt, sind infiziert,
Jedes Gespräch wird kontrolliert.
- A hozzászóláshoz be kell jelentkezni
Na ez atom!!!
Esetleg redirectelni valami szaftosra a szopoallarc [pont] hu tartalmából! :D :D :D
De hogy ONTOPIC is legyek, a lighttpd -nek van egy secdownload nevű tudása: http://redmine.lighttpd.net/wiki/1/Docs:ModSecDownload
----
올드보이
http://molnaristvan.eu/
- A hozzászóláshoz be kell jelentkezni
http://redmine.lighttpd.net/wiki/1/Docs:ModTriggerBeforeDownload
En ezt hasznaltam eveken at. Szerintem szuper. memcache-sel tarsitva meginkabb.
- A hozzászóláshoz be kell jelentkezni
Referrer? Még sose próbáltam ilyet, de sok oldal használja a hotlinkelés megelőzésére.
- A hozzászóláshoz be kell jelentkezni
Egy erre alkalmas script-el
- A hozzászóláshoz be kell jelentkezni
ott a pont.
- A hozzászóláshoz be kell jelentkezni
vagy scripttel.
t
- A hozzászóláshoz be kell jelentkezni
vagy szkripttel
- A hozzászóláshoz be kell jelentkezni
Vagy szkripttel.
------------------------------------------------
A legtöbb ember azt hiszi, csak a gyomra üres...
- A hozzászóláshoz be kell jelentkezni
vagy forgatókönyvel.
_____________________________________________________
Nyerj Dell Mini 10et. katt :)
- A hozzászóláshoz be kell jelentkezni
Vagy forgatókönyvvel. ;)
- A hozzászóláshoz be kell jelentkezni
Valamilyen Iptables-es megoldásra gondolsz?
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
php, cgi, java, aspx -re
Csak egy megoldás féle: a kép forrásának egy PHP script URL-jét adod meg az "img src=" után. Kitalálsz valami autentikációt Pl indítasz egy sessiont, abba beletolsz egy azonosítót, és a kep.php scriptben megnézed hogy saját oldalról jön a user... és kiadhatod a valódi képet. Ha meg nem tőled jön, mert pl nincs élő session-je, akkor meg tolsz neki másik képet.
- A hozzászóláshoz be kell jelentkezni
zseniális
- A hozzászóláshoz be kell jelentkezni
Leheto legrosszabb otlet URL-ben matatni.
Akkor mar inkabb session inditasa es szerver oldalon megjegyezni, hogy az oldalrol jott. Persze, ehhez ugy kell felepiteni az oldalt, hogy mindenkepp lefusson vmi authentikalo cucc.
Arra meg keszulj fel, hogy PHP-vel kiszolgalt kepkezeles joval CPU igenyesebb, mint a statikus kep letoltese.
----------------
Lvl86 Troll
- A hozzászóláshoz be kell jelentkezni
Ezt úgy szokás, hogy csak az első lekérést szolgálja ki a PHP, ezzel együtt bekerül egy könyvtárba is. .htacces-ből a könyvtár erre a PHP-re van irányítva, de ah már van valami abban a könyvtárban, akkor onnan veszi a statikus fájlt. Drupal imagecache is így működik.
- A hozzászóláshoz be kell jelentkezni
Ugyan nem vagyok egy PHP zseni, és jó régen írtam már PHP kódot, de itt igen hatékony lehet cache.
- A hozzászóláshoz be kell jelentkezni
És ha rátennétek a forrás url-t a képekre?
_______________
www.netrally.hu
- A hozzászóláshoz be kell jelentkezni
A képeken rajta van a nevünk, logónk stb..., attól függetlenül linkelik.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Keresd fel őket, hogy watermark nélkül minimális összegért bérbeadod. Még profitálsz is belőle, vagy megfenyegeted szerzői jog sértéssel. :D:D
- A hozzászóláshoz be kell jelentkezni
o_O Bakker, ez egész ügyes megoldás a problémára. Olyan buddhista-szerű: ne ellenkezz, hanem a hátrányból kovácsolj előnyt. Ügyes!
--
Azt akarom, hogy az emberek ne kényszerből tanuljanak, hanem azért, mert tudni akarnak.
- A hozzászóláshoz be kell jelentkezni
rakd mindig máshova a képeket és a te oldalad ismerje csak az algoritmust, amivel az url-t generálod.
- A hozzászóláshoz be kell jelentkezni
Szimpatikus megoldás, csak ezzel meg az a probléma, és látom ezt elfelejtettem leírni, hogy 2-3 oldal viszont linkelheti tőlünk a tartalmat. "Nekik meg van engedve" :)
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Néha elég csak jogi nyilatkozatot tenni: http://koponyeg.hu/statoldalak.php?oldal=radar
De a fenti ötlet is jó. Például http://example.com/getImage.php?image=1&hash={myHash}
Ahol a {myHash} például
md5( $image . 'exampleSalt' . $currentTimeInMinute )
Ha jó a hash (+/- néhány perc!), akkor megkapja a képet, egyébként csak egy figyelmeztetést, hogy nem legálisan használja. (A partnereknek elküldöd a fenti „algoritmust”, hogy ők tudják, hogyan kell kiszámolni.)
(Megjegyzés: én inkább azt javasolnám, ha rossz a hash, akkor is kapjon képet, csak csökkentett minőségűt – a logótok legyen jó minőségű rajta. Így a pióca oldalak is idővel nektek fognak forgalmat generálni.)
- A hozzászóláshoz be kell jelentkezni
Aham, köszi, de úgy néz ki a legegyszerűbben a referrer alapú tiltás működik.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Tiltás helyett másik képre irányítanám át. Az viccesebb...
(folyamatosan ugyanarra a régi képre)
--
Kum G.
Linux pólót a PingvinBoltból! (már a Facebookon is)
- A hozzászóláshoz be kell jelentkezni
a tiltás (egyik, talán legfontosabb) lényege nem az lenne, hogy ne a te sávszélességedet használják? erre te ugyanúgy küldenél neki egy képet...? :)
- A hozzászóláshoz be kell jelentkezni
Miért ne? Hamar megunnák.
Bye Bye Nyuszifül
- A hozzászóláshoz be kell jelentkezni
egyáltalán nem "egyik", nyilván szolgáltatástól függ, lehet az a célja hogy ne a sávszélességedet használja, de sokkal valószínűbb hogy a kép melletti reklámot lássa, tehát egy rossz minőségű képen ott van a jó webcíme az plusz látogatót hoz
- A hozzászóláshoz be kell jelentkezni
Jelenleg nincsenek reklámok az oldalon, bár valószínűleg lesznek nemsokára.
A fő gond, hogy 100Mbit -es hálón vagyunk és jelenleg naponta minimum 500 Gb-ot töltenek tőlünk :)
Sok természetszerető ember van :)
http://golya.mme.hu/golyakamera/kamera.php?c=halasz
http://fecskefigyelo.mme.hu/fecskekamera/kamera.php
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Ez nagyon jó! Már megérte benézni.
- A hozzászóláshoz be kell jelentkezni
+1
--
Én TUDOM, hogy igazam van. És ha nincs is, akkor is NEKEM van igazam, mert én vagyok az Admin. Ennyi!
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1 :)
nagyon jó, kösz a linket! :)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
Klassz :) ctrl+d
- A hozzászóláshoz be kell jelentkezni
Húha, barátnőmnek a KDE-ben fotókeretben ki lettek téve a gólyáitok. 10 percenként frissül.
Naponta vagy százszor nézi őket...
Szabad?
--
Kum G.
Linux pólót a PingvinBoltból! (már a Facebookon is)
- A hozzászóláshoz be kell jelentkezni
Szerinted ? ;)
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
De jó, egy illetékes:)
Tavaly elég sokat néztem a Nagyhalászi kamera képét, de akkor többnyire nagylátószögű volt, ami szerintem érdekesebb azért. Nem lehetne visszaállítani? Direkt ilyen most?
- A hozzászóláshoz be kell jelentkezni
Nem tudom, mert tavaly nem én foglalkoztam a kamerákkal :)
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
Ó hát ezt én is minden nap megnézem :) Valami olyan megoldást találj, amiért nem kell sok időre leállítani a dolgot.
- A hozzászóláshoz be kell jelentkezni
Érdekes kérdés lenne, hogy egy madárnak miért nincs joga magánélethez.
- A hozzászóláshoz be kell jelentkezni
Ó, ha csak a madárnak ne lenne, lassan(?) már az embernek sincs:)
Egyébként érdekes felvetés.
- A hozzászóláshoz be kell jelentkezni
hogyne lenne joga, de még nem ment a bíróságra kérni hogy hagyják békén :)
- A hozzászóláshoz be kell jelentkezni
Bár én csak egy mezei programozó vagyok és nem vagyok madárvédelmi szakember, de gondolom a megfigyeléssel járó "hátrányok" nem érnek fel az előnyökkel. Az ezzel foglalkozó szakemberek a kamerákon (és itt általában valamilyen állatkamerára gondolok) keresztül rengeteg olyan ismeretre tesznek szert, az adott faj érdekében, amely pár évvel ezelőttig gyakorlatilag elképzelhetetlen volt.
----------------------------
http://jailhouse.blogozz.com
- A hozzászóláshoz be kell jelentkezni
En nezem itthon a sajat fecskeimet, 5 ev alatt kozel 12-14 fecskefioka kelt ki!
- A hozzászóláshoz be kell jelentkezni
Úúúú ezek vagytok ti?
Akkor én azt csinálnám, hogy a képek helyett linkeljenek iframe-et amiben az 1% és egyéb támogatási felhívás legyen rajta, a direct linkelést meg berekeszteném feljebb írtam, hogy
----
올드보이
http://molnaristvan.eu/
- A hozzászóláshoz be kell jelentkezni
Vagy egy olyan kepre amire ki van irva hogy "ez az oldal lopja a kepet" :)
- A hozzászóláshoz be kell jelentkezni
itt a pont :)
- A hozzászóláshoz be kell jelentkezni
random melegpornót a tolvalyoknak!!!!!!
- A hozzászóláshoz be kell jelentkezni
+1 :D hatalmas :D vagy Győzikét xD
- A hozzászóláshoz be kell jelentkezni
A tolvajoknak is!
- A hozzászóláshoz be kell jelentkezni
:D ...és igen !
- A hozzászóláshoz be kell jelentkezni
Webkamerát nem lehet korlátozni, hogy csak 1 címről lehessen elérni? Ez a cím a webszerver (aki proxizza, v streameli a képet).
Ha a webkamera tölti fel a képet a webszerverre az is lehet megoldás (nem árt ha a célkönyvtár ramdisk :-)
Ha esetleg a fentiek nem jók, és intelligensebb a routered -mármint ami a kamera előtt van- (pl mikrotik / openwrt) akkor megoldható, h script alapján változzon a portforward. Ha az oldaladban nem a kamerára hivatkozol, hanem mondjuk egy php-re ami rácsatlakozik a kamerára
ott is művelhetsz szépeket mondjuk remote_ip v session alapon.
- A hozzászóláshoz be kell jelentkezni
Én megnézném, hogy honnan linkelik.
Megkeresném, a hivatkozókat, hogy ne tegyék, vagy ha teszik akkor az általam megadott kódot használják, mert jogot sértenek...
(Addig is elmozgatnám egy másik címre, és kiraknék egy jogtalan linkelés képet)...
- A hozzászóláshoz be kell jelentkezni
Gyors megoldás ha csinálsz egy referer alapú rewrite rule-t ami nem engedi a másik refererrel jövő látogatót.
- A hozzászóláshoz be kell jelentkezni
Esetleg ez segithet, persze joval komplikaltabb mint referer szures: (masold be a cimsorba)
data:image/gif;base64,R0lGODdhMAAwAPAAAAAAAP///ywAAAAAMAAwAAAC8IyPqcvt3wCcDkiLc7C0qwyGHhSWpjQu5yqmCYsapyuvUUlvONmOZtfzgFzByTB10QgxOR0TqBQejhRNzOfkVJ+5YiUqrXF5Y5lKh/DeuNcP5yLWGsEbtLiOSpa/TPg7JpJHxyendzWTBfX0cxOnKPjgBzi4diinWGdkF8kjdfnycQZXZeYGejmJlZeGl9i2icVqaNVailT6F5iJ90m6mvuTS4OK05M0vDk0Q4XUtwvKOzrcd3iq9uisF81M1OIcR7lEewwcLp7tuNNkM3uNna3F2JQFo97Vriy/Xl4/f1cf5VWzXyym7PHhhx4dbgYKAAA7
- A hozzászóláshoz be kell jelentkezni
A legjobb megoldás szerintem egy kulcs, amit letárolsz szerveroldalon. minden kulcshoz tartozik egy domain, az adott kulccsal a másik oldal domainjén található szerver hozzáfér a képekhez és el tudja menteni saját magához. Semmi más nem fér hozzá a képekhez, tehát nem lehet hotlinkelni. A képeknek egyedi fájlneve lenne, amit mondjuk timestamp alapján számolna ki a php.
Innentől a saját szervernek nem kell minden látogatót kiszolgálni. Mondjuk lehet adni azoknak a honlapoknak egy példa PHP kódot, amivel ki tudják rakni a képeket ők is hasonló fájlnévvel, hogy onnan se tudják lelopni. Ez a példa tartalmazhat cache-t is, hogy ne terhelje a webkamerás szervert fölöslegesen.
Nem a legegyszerűbb megoldás, de tökéletes :)
- A hozzászóláshoz be kell jelentkezni
esetleg securedownload hasznalata: minden "jo" domain kap sajat tokent
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
A baráti oldalak képeit is linkelheti.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Egy új problémával találkoztam, hátha tudtok benne segíteni.
Szóval, hogy ne szedjék a szerverünkről a képeket ezért végül .htaccess fájlban a következő beállításokat használom:
RewriteEngine on
# Options +FollowSymlinks
RewriteCond %{HTTP_REFERER} domain1\.eu [NC,OR]
RewriteCond %{HTTP_REFERER} domain2\.hu [NC,OR]
RewriteCond %{HTTP_REFERER} .domain3\.hu
RewriteRule .* - [F]
Ez tavaly szépen működött is, most viszont azt látom, hogy a domain2 oldalon továbbra is megjelenik a kamera képe. Az Apache log file-t nézegetve azt látom, hogy:
89.***.***.** - - [17/Mar/2011:18:25:34 +0100] "GET /kep.jpg HTTP/1.1" 403 312 "http://domain2/golya/" "Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/534.16 (KHTML, like Gecko) Ubuntu/10.10 Chromium/10.0.648.127 Chrome/10.0.648.127 Safari/534.16"
Tehát a visitor 403-at kap, de mégis megjelenik a kép. Igaz először nem jelenik meg a kép, de utána 3 másodperccel már megjelenik és utána már úgy is marad (ugyanis folyamatosan reloadolja a képet).
Minden jó ötletet köszönettel veszek.
----------------------------
Előnevelt csirke kapható!
- A hozzászóláshoz be kell jelentkezni
A kep.jpg-et átnevezném valami másra (kep232189412.jpg), és nem azt tenném be a weblapba, hanem egy kep.php-t, ami a kep232189412.jpg tartalmát adja eredményül. A php fájlban pedig letiltanám a túl aktív IP-ket.
Lehet ezt tovább bonyolítani, ha érdekel leírom hogyan.
--
Kum G.
Linux pólót a PingvinBoltból!
- A hozzászóláshoz be kell jelentkezni
Nem vágom a RevriteRule sort de 403 helyett lehetne redirectelni akár egy meglehetősen disznó képre (ha kell, olyat tudok adni, eheh :)).
Bár lehet h hülyeséget írtam.
- A hozzászóláshoz be kell jelentkezni
Vagy kitenni helyette egy fizetett hirdetést.
--
Kum G.
Linux pólót a PingvinBoltból!
- A hozzászóláshoz be kell jelentkezni
+1 XD
--
Vajon a BIX-be is van ilyen?
- A hozzászóláshoz be kell jelentkezni