UploadPic-MOD | wie kann ich den Ordner schützen?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
UploadPic-MOD | wie kann ich den Ordner schützen?
Hi,
ich habe den uploadpic MOD. Dafür wurde ja ein Ordner angelegt wo alle hochgeladene Bilder abgespeichert werden. Nur ist es ja möglich auch ohne registrierung (wenn man etwas Pfiffig ist) sich alle Bilder anzuschauen. In wiefern kann man den Ordner schützen? htaccess? Auch Bilder von Benutzergruppenforen sind so ja "öffentlich".
ich habe den uploadpic MOD. Dafür wurde ja ein Ordner angelegt wo alle hochgeladene Bilder abgespeichert werden. Nur ist es ja möglich auch ohne registrierung (wenn man etwas Pfiffig ist) sich alle Bilder anzuschauen. In wiefern kann man den Ordner schützen? htaccess? Auch Bilder von Benutzergruppenforen sind so ja "öffentlich".
gruss Stephan
Mein Forum
Mein Forum
- MagMo
- Ehemaliges Teammitglied
- Beiträge: 584
- Registriert: 30.10.2005 16:06
- Wohnort: Köln
- Kontaktdaten:
Hi,
eine Möglichkeit wäre, anstelle des uploadpic Mods das Photo Album von Smartor zu verwenden. Oder eine der aufgemotzen Photo Album Versionen, wie z.B. das Full Album Pack.
Damit kann man Hotlinking bzw. den Direktaufruf über die Eingabe der entsprechenden URL unterbinden. Zudem kann man für einzelne Bilder-Kategorien unterschiedliche Berechtigungsstufen festlegen. Die Bilder des Albums kann man auch in Beiträgen im Forum anzeigen lassen. Das Album liefert den dazu benötigten BBCode automatisch (zumindest beim Full Album Pack ist das so; beim Photo Album keine Ahnung).
Grüße
MagMo
eine Möglichkeit wäre, anstelle des uploadpic Mods das Photo Album von Smartor zu verwenden. Oder eine der aufgemotzen Photo Album Versionen, wie z.B. das Full Album Pack.
Damit kann man Hotlinking bzw. den Direktaufruf über die Eingabe der entsprechenden URL unterbinden. Zudem kann man für einzelne Bilder-Kategorien unterschiedliche Berechtigungsstufen festlegen. Die Bilder des Albums kann man auch in Beiträgen im Forum anzeigen lassen. Das Album liefert den dazu benötigten BBCode automatisch (zumindest beim Full Album Pack ist das so; beim Photo Album keine Ahnung).
Grüße
MagMo
- redbull254
- Ehemaliges Teammitglied
- Beiträge: 10379
- Registriert: 05.01.2006 13:01
- Kontaktdaten:
- MagMo
- Ehemaliges Teammitglied
- Beiträge: 584
- Registriert: 30.10.2005 16:06
- Wohnort: Köln
- Kontaktdaten:
Hi,
Das ganze basiert auf dem übermittelten Referrer. Da aber nicht alle ihren Referrer übermitteln, muss der Fall, dass der Referrer nicht übermittelt wird, berücksichtigt werden. In oben verlinktem Beispiel geschieht dies durch diese Zeile:Das ist aber auch gleichzeitig die Möglichkeit diesen .htaccess-Schutz auszuhebeln. Einfach den Referrer unterdrücken und schon sieht man das Bild.
In den weiter oben verlinkten Mods wird dieses Problem dadurch umgangen, dass die URL des Bildes gar nicht bekannt gegeben wird (da sie mittels einer php-Datei aufgerufen werden, die gleichzeitig die Berechtigung überprüft). Somit kann auch keiner das Bild direkt über die Adresseingabe aufrufen.
Grüße
MagMo
Einen 100%igen Schutz mittel .htaccess gibt es nicht, wenn die URL des Bildes bekannt ist. Wie man Bilder mittels .htaccess vor fremden Aufrufen schützt steht z.B. hier.redbull254 hat geschrieben:habe den Mod auch gerade installiert,ich denke mal,das das mit einer htaccess klappen müsste.
Das ganze basiert auf dem übermittelten Referrer. Da aber nicht alle ihren Referrer übermitteln, muss der Fall, dass der Referrer nicht übermittelt wird, berücksichtigt werden. In oben verlinktem Beispiel geschieht dies durch diese Zeile:
Code: Alles auswählen
RewriteCond %{HTTP_REFERER} !^$
In den weiter oben verlinkten Mods wird dieses Problem dadurch umgangen, dass die URL des Bildes gar nicht bekannt gegeben wird (da sie mittels einer php-Datei aufgerufen werden, die gleichzeitig die Berechtigung überprüft). Somit kann auch keiner das Bild direkt über die Adresseingabe aufrufen.
Grüße
MagMo
- redbull254
- Ehemaliges Teammitglied
- Beiträge: 10379
- Registriert: 05.01.2006 13:01
- Kontaktdaten:
Hallo, MagMo
Danke für die Erklärung.
Absulute Sicherheit gibt es auch für das Forum als solches nicht, außerdem soooo geheim sind doch unsere Bilder eh nicht,oder? Meine jedenfalls kann jeder sehen,sogar erwünscht. Nur hacken und löschen sollen sie die nicht
Edit: habe schon in einem anderen Beitrag danach gefragt, aber vielleicht weißt Du ja noch was,ich habe den :
Mod Title: Left and Right IMG tags
Mod Version: 1.0.0
Rev Date: March 18, 2002
eingebaut,aber der klappt in der 2.0.21 nicht,jedenfalls bei mir nicht. Die Bilder werden nicht dargestellt.
Danke für die Erklärung.
Aber wer kennt schon den genauen Namen des Bildes,wenn er nicht auch Mitglied ist?Einen 100%igen Schutz mittel .htaccess gibt es nicht, wenn die URL des Bildes bekannt ist.
Absulute Sicherheit gibt es auch für das Forum als solches nicht, außerdem soooo geheim sind doch unsere Bilder eh nicht,oder? Meine jedenfalls kann jeder sehen,sogar erwünscht. Nur hacken und löschen sollen sie die nicht

Edit: habe schon in einem anderen Beitrag danach gefragt, aber vielleicht weißt Du ja noch was,ich habe den :
Mod Title: Left and Right IMG tags
Mod Version: 1.0.0
Rev Date: March 18, 2002
eingebaut,aber der klappt in der 2.0.21 nicht,jedenfalls bei mir nicht. Die Bilder werden nicht dargestellt.
Beste Grüße
Walter
Walter
- MagMo
- Ehemaliges Teammitglied
- Beiträge: 584
- Registriert: 30.10.2005 16:06
- Wohnort: Köln
- Kontaktdaten:
Hi,
Achtung:
Grüße
MagMo
Stimmt schon. Allerings lassen sich die Berechtigungen mit obigen Mods einfach überprüfen, mit htaccess dürfte dies etwas schwierig werden. Und das war ja ein Punkt den FooFan angesprochen hat:redbull254 hat geschrieben:Absulute Sicherheit gibt es auch für das Forum als solches nicht...
FooFan hat geschrieben:Auch Bilder von Benutzergruppenforen sind so ja "öffentlich".
Eine aktuelle Version des Mods gibt es auf phpbb.com unter: http://www.phpbb.com/phpBB/viewtopic.php?t=149238redbull254 hat geschrieben:Mod Title: Left and Right IMG tags
Mod Version: 1.0.0
Rev Date: March 18, 2002
eingebaut,aber der klappt in der 2.0.21 nicht,jedenfalls bei mir nicht. Die Bilder werden nicht dargestellt.
Achtung:
Bei weiteren Fragen hierzu aber bitte ein neues Thema eröffnen.IMPORTANT: you MUST first install the the Multi Quick BBCode Mod.
In diesem und dem anderen Beitrag ging es um den UploadPic Mod, daher hat dir wohl keiner auf diese Frage geantwortet, da dieses Problem mit dem UploadPic Mod wenig zu tun hat. Daher bei themenfremden Problemen zukünftig lieber ein neues Thema eröffnen.redbull254 hat geschrieben:habe schon in einem anderen Beitrag danach gefragt, aber vielleicht weißt Du ja noch was...
Grüße
MagMo
- redbull254
- Ehemaliges Teammitglied
- Beiträge: 10379
- Registriert: 05.01.2006 13:01
- Kontaktdaten:
Hi ich war beruflich unterwegs und konnte nicht ins internet.
Wie mache ich das mit dem Ordner schützen? Also das man die Bilder im Forum sieht aber nicht im Explorer den Ordner mit den ganzen Bild dateien?
danke!
Wie mache ich das mit dem Ordner schützen? Also das man die Bilder im Forum sieht aber nicht im Explorer den Ordner mit den ganzen Bild dateien?
danke!
gruss Stephan
Mein Forum
Mein Forum
Hi ich war beruflich unterwegs und konnte nicht ins internet.
Wie mache ich das mit dem Ordner schützen? Also das man die Bilder im Forum sieht aber nicht im Explorer den Ordner mit den ganzen Bild dateien?
danke!
Wie mache ich das mit dem Ordner schützen? Also das man die Bilder im Forum sieht aber nicht im Explorer den Ordner mit den ganzen Bild dateien?
danke!
gruss Stephan
Mein Forum
Mein Forum