• Hallo,
    wir haben interne Seiten die nur für registrierte Mitglieder sichtbar ist. Leider sind die PDFs mit einen direkten Link auch für nicht regetrierte Mitglieder zu finden.

    In der .htaccess habe ich das folgende stehen.
    RewriteCond %{HTTP_REFERER} !^http(s)?://(.*)?\.xxxxxxxxxxxx\.de [NC,OR]
    RewriteRule \.(xls|doc|pdf|xlxs|docx)$ - [NC,F,L]

    Hilft nicht.
    Danke für die Hilfe
    WeHa

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo WeHa,

    was hast du denn genau mit der .htaccess vor?
    Also was wäre dein Wunschergebnis?

    htaccess hat ja erstmal nichts mit registrierten Nutzern auf deiner Seite zu tun.


    Viele Grüße,
    Daniel

  • Hallo Daniel,
    es soll niemand obwohl er nicht registriert ist, aber den Link zur PDF kennt, diese öffnen.
    Das will ich verhindern.
    VG
    WeHa

  • Hallo Daniel,
    es soll niemand obwohl er nicht registriert ist, aber den Link zur PDF kennt, diese öffnen.
    Das will ich verhindern.
    VG
    WeHa

    Das lässt sich nicht mit htaccess verhindern. Zumindest nicht mit htaccess allein.

    Der Grund dafür ist, dass htaccess (verinfacht gesagt) eine Ebene unter Wordpress arbeitet und deshalb quasi keine "Kenntnis" von irgendwelche Nutzern hat, die es in Wordpress gibt und auch nicht, ob diese eingeloggt sind oder nicht.

    Die einzige (mir bekannte) Möglichkeit wäre, alle Zugriffe auf Dateien mit der Datei-Endung ".pdf" per htaccess auf ein PHP Script weiterzuleiten, dass die Datei indirekt ausliefert bzw "durchleitet" per header() und Content-Disposition. In dieser PHP Datei kannst du dann theoretisch den Status des Wordpress-Users abfragen und davon abhängig entscheiden, ob das PDF ausgelifert wird oder eben nicht.

    Wie wurden/werden denn die zuschützenden PDFs auf dem Server abgelegt? Befinden sich diese PDF Dateien in einem separaten Verzeichnis (dann ist es etwas einfacher) oder wurden die Dateien einfach über die Mediathek hochgeladen (dann schwieriger bis unmöglich, zumindest falls es auch PDF Dateien gibt, die nicht geschützt werden sollen)?

    Hier wird quasi genau das Thema besprochen (mit Codebeispielen zum eben genannten):
    https://forum.bplaced.net/t/htaccess-rew…zen-gelost/4653

    (Die sind allerdings nicht für Wordpress direkt, so dass du zumindest die PHP Datei noch anpassen müsstest.

  • Im Upload liegt auch eine htaccess. Vielleicht an der Stelle?

    Eigentlich dürfte es egal sein, welche htaccess du bearbeitest. Du müsstest nur entsprechend die Pfade anpassen. Wenn du die im Upload Verzeichnis nimmst, kannst du kürzere Pfade verwenden.
    Ich müsste es jetzt aber auch selbst ausprobieren, weil solche Dinge bei mir jetzt auch nicht täglich vorkommen.

    Ohne die PHP Datei, die die Zugriffskontrolle macht, wird es aber nicht gehen. Ich kann mir zumindest nicht vorstellen, wie. Wenn du eine PDF Datei direkt aufrufst (das passiert ja, wenn du auf einen Link klickst oder die URL der PDF Datei im Browser eingibst) liefert der Apache die Datei direkt aus. Das heißt, sie kommt in dem Moment gar nicht mit PHP in Berührung. Deine Zugriffskontrolle, Benutzer, etc. geschieht aber in der PHP Session (und ist dementsprechend unsichtbar für den Apache). Deshalb der Umweg über das durchleiten durch eine PHP Datei.

  • Hallo Daniel,
    jetzt haben wir ein größeres Problem. Wir wurden gehackt. Ich mache gleich ei neues Thema auf.

    Eine Frage: was versteht man unter "Wenn du die im Upload Verzeichnis nimmst, kannst du kürzere Pfade verwenden."?
    VG
    WeHa

  • Hallo Daniel,
    was versteht man unter "Wenn du die im Upload Verzeichnis nimmst, kannst du kürzere Pfade verwenden."?
    VG
    WeHa

    Pfade in der htaccess Datei sind etweder absolut (dann macht es generell keine Unterschied) oder relativ. Im Fall von relativen Pfaden, gibst du in der htaccess Datei das Verzeichnis an, auf das sich deine Angaben auswirken sollen. Je weiter die htaccess Datei von dem Verzeichnis entfernt ist, desto länger dein Pfad (wobei längere Pfade erstmal kein großes Problem sind).
    Das war eher so als Anmerkung gemeint.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!