Downloads vor externer Verlinkung schützten (session id) oder änliches ?

  • Hallo,

    ich möchte über meinen Blog gerne mehrere Dateien zum Download anbieten. Ich will aber eine Direktverlinkung auf die Dateien verhindern.
    Zuerst habe ich überlegt es über einen Referreranalyse zu Prüfen. Bei einer Prüfung merkte ich aber das etliche Firewalls diese blocken, oder über Dienste wie anonym.to wird dieser auch entfernt.

    Ich habe mir daher große Portale wie download.de / rapidshare ect. angeschaut und diese scheinen die Datein nur für 5-10 Minuten über eine Session zu generieren?

    Gibt es hierfür evt. ein Plugin?

    Danke

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo stalkerX,

    ja das ist vollkommen richtig. Aber die marktüblichen Hausmittel wie die Referrer Analyse über .htacces oder Perl script meine ich nicht. Referrer-Spoofing kann heute leider jeder basteln.

    Einmal editiert, zuletzt von gumgum (13. September 2008 um 11:45)

  • Hallo,

    zuerst habe ich es mit einer Ref. und IP Blacklist probiert, diese wurde aber sehr schnell umgangen, und ich setzte eine Whitelist ein.
    Aber auch hier kann man feststellen das IP´s die die Seite (nach meinen Logs) nie besucht hatten trotzdem die Downloads auslösten also (Referrer-Spoofing).

    Hättest du noch eine weitere Idee?

  • Ich hatte mal bei einem Projekt das so gemacht, dass ich in der .htaccess den Zugriff auf das Download-File nur für die Projekt-URL zugelassen hatte. Bin mir jetzt aber nicht sicher, ob der Code ebenfalls auf Referer basiert war. Wahrscheinlich...

    Aber was bringt dir eine 5 Minuten lange Session? Fordert man die Datei an, wird auch die Session gestartet. Oder sehe ich es falsch.

    Eventuell mit Captcha oder anderem Eingabemechanismus probieren, damit der Nutzer - kein Script - was zum Eintippen hat.

  • Wie wäre es, jeder deiner Seiten ein Cookie zu verpassen. Wenn also der Download Link aus deiner Seite heraus angeklickt wird, bekommst du deinen Cookie auch wieder (sofern der User nicht seine Cookies aus hat).

    Fremde Seiten, die direkt in ihrem HTML verlinken, können dir deinen Cookie nicht liefern.

    Es ist allerdings ein Katz-und-Maus-Spiel, denn wer deinen Download haben will, schafft das auch irgendwie. Wenn du es wirklich 100% sicherstellen willst, dann bleibt nur die Captcha Variante (solange diese Dinger noch nicht alle geknackt sind).

  • Hi,

    ich hatte mir das so vorgestellt das ich beim Seitenaufruf eine ID generiere dich die in die Downloadurl übertrage wenn dann binnen 5 Minuten die Datei nicht aufgefrufen wird, ist der Download nicht mehr möglich...

    Chapta oder Rechenaufgaben halte ich für nicht Behintertengercht, und diese typischen Audiofiles kann man auch wieder Scannen weil auch generiert..

    Beim cookie muss er die Seite vorher nur im Iframe laden und schon hat der Nutzer das Cookie (wobei man es Optional einfügen sollte)

  • Hm,

    also ein Plugin habe ich noch nie Programmieren lassen. Wo finde ich Entwickler die sich nicht erst noch in Wordpress einarbeiten müssen?
    Gibt es hier soetwas wie sonst Designerbörsen? Hier im Forum?

    Gruß

    gumgum

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!