+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Fotos nur für Angemeldete

  1. #1
    Neu an Board
    Registriert seit
    27.09.2008
    Beiträge
    26
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Fotos nur für Angemeldete

    Hi zusammen,
    ich arbeite an einer Seite für einen Verein, die Informationen für jeden Interessenten sowie Beiträge nur für angemeldete Mitglieder haben soll. Die einzelnen Beiträge zu schützen ist nun kein großes Problem. Es soll aber auch einen Bereich mit Fotos geben, den auch nur die Mitglieder sehen sollen. An sich erkennen Nicht-Angemeldete erstmal nicht, dass es Fotos gibt. Wenn man es aber herausfindet, ist es kein Problem über die URL die einzelnen Bilder anzusehen.

    Mein Ziel ist es, den Bilderordner ebenfalls zu schützen, so dass man nur Zugang hat, wenn man auf der Seite angemeldet ist. Dazu möchte ich jedoch keine .htaccess Dateien oder ähnliches nutzen, da die Mitglieder sich nur einmal auf der Seite anmelden sollen und dann Zugang zu den weiteren Bereichen bekommen sollen.

    Ist sowas überhaupt mit Joomla und dem login-Modul möglich oder muss ich da irgendwie tricksen?

    Danke im Vorraus

  2. #2
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Das gehört jetzt aber nicht unbedingt in den Bereich Sicherheit...

    Setz eine der Galerie-Komponenten ein. Wenn du den Zugriff auf registered beschränkst, wird auch bei Aufruf der URL eines Bildes "Stop!" gesagt.
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  3. #3
    Kommt häufiger vorbei
    Registriert seit
    19.05.2007
    Beiträge
    255
    Bedankte sich
    25
    Erhielt 59 Danksagungen
    in 44 Beiträgen

    Standard

    Hallo Claudia,

    Setz eine der Galerie-Komponenten ein. Wenn du den Zugriff auf registered beschränkst, wird auch bei Aufruf der URL eines Bildes "Stop!" gesagt.
    wirklich? Ich habe die letzte Version der PonyGallery im Einsatz. Da liegen die Bilder in components/com_ponygallery/img_pictures bzw. im Unterordner /originals. Falls man den Dateinamen eines Bildes kennt, kann man jederzeit ohne angemeldet zu sein sich diese Bilder ansehen.

    Gruß
    Mario

  4. #4
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Hm, ok, das stimmt.
    Ich bin von der Eingabe der URL ausgegangen, die beim erlaubten Zugriff im Browser angezeigt wird.
    Dieser Aufruf wird unterbunden, wenn man nicht angemeldet ist.

    Hast du in der Pony-Konfig das verwenden der Orginalnamen eingestellt?
    Meine Dateinamen werden von der Pony erstellt - damit ist es fast ausgeschlossen, dass Unbefugte an eine der Adressen kommen.
    Die sind viel zu chaotisch.

    Jetzt weiß ich nicht, inwiefern da was per htaccess möglich wäre.
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  5. #5
    Neu an Board
    Registriert seit
    27.09.2008
    Beiträge
    26
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Mit htaccess läßt sich das sehr einfach Regeln. Ich lasse einfach den ganzen Bilderordner für Unbefugte sperren. Nur die Nutzer müssten sich ein 2. mal anmelden und ich müsste für jeden Benutzer einen 2. Eintrag für htaccess machen.

    Mit Pony hab ich noch gar keine Erfahrung, aber ich werde es mal versuchen. Wie sieht es denn da mit der Auto-Vervollständigung der URL im Browser aus? Wenn ich z.B. mit dem Firefox auf der Startseite bin und hinter die URL ein "a" schreibe, wird mir der Ordner "administrator" angezeigt. So gibt es auch einige Tools (z.B. ftp-Clients mit http-Unterstützung), die mir den kompletten Inhalt eines Ordners anzeigen. So brauch man den Namen der Bilder garnich kennen, sondern muss nur wissen, wo die sind.

    Danke auf jeden Fall für die bisherigen Infos

  6. #6
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Innerhalb der Pony kannst du einzelne/alle Kategorien auf den Zugriff nur für Registrierte setzen.
    Eine normale Pony-Url sieht zum Beispiel so aus:
    ndex.php?option=com_ponygallery&func=watermark&id= 4387&Itemid=152
    (func=watermark kommt vom Wasserzeichen.)

    Dank mod_rewrite wird daraus
    Fotokiste/Kategorie-Name/Rostock-Benefiz-10.09.08/Rostock-1-4387.html

    Die Url per FTP sieht wiederum so aus:
    /components/com_ponygallery/img_pictures/2007_05_26_1100559431_imag2006.jpg.

    Aufrufbar durch Unbefugte sind die "puren" Adressen, das stimmt.
    Aber ich frag mich ernsthaft, wer die rausbekommen will...
    Beim Direktaufruf des Ordners wird die leere index.html geladen.
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  7. #7
    Kommt häufiger vorbei
    Registriert seit
    19.05.2007
    Beiträge
    255
    Bedankte sich
    25
    Erhielt 59 Danksagungen
    in 44 Beiträgen

    Standard

    Hallo Claudia,

    Aufrufbar durch Unbefugte sind die "puren" Adressen, das stimmt.
    Aber ich frag mich ernsthaft, wer die rausbekommen will...
    das ist schon richtig. Aber 'security by obscurity' war noch nie ein guter Ansatz.

    Offenbar bietet die PonyGallery auch keine Möglichkeit, die Bilder ausserhalb des Webroots abzulegen.

    Gruß
    Mario

  8. #8
    War schon öfter hier
    Registriert seit
    20.02.2008
    Beiträge
    180
    Bedankte sich
    10
    Erhielt 104 Danksagungen
    in 53 Beiträgen

    Standard

    Hi,

    vielleicht funktioniert folgendes:

    schütz das Verzeichnis der Bilder (Standard: /img_pictures) per htaccess mit "deny from all". Dann kann erstmal gar niemand mehr auf die Bilder zugreifen. Damit sie aber weiterhin in der Detail-Ansicht (auf die ja nur registrierte Mitglieder zugreifen können) zu sehen sind, dürfen die Bilder nicht direkt dort ausgegeben werden, sondern müssen einen kleinen Umweg über das Script machen. Das erreichst du indem du die Wasserzeichenfunktion aktivierst. Solltest du sie nicht sowieso schon einsetzen, kannst du auch eine 1px auf 1px transparente Grafik verwenden.

    Gruß
    Chraneco
    PHP ist Spaß

    JoomGallery.net

  9. Erhielt Danksagungen von:


  10. #9
    Neu an Board
    Registriert seit
    27.09.2008
    Beiträge
    26
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ja danke.
    Ich werds mal versuchen. Ich hoffe ich krieg das hin, obwohl ich nich viel Ahnung von Pony hab. Mal ne Frage. Benutzt ihr alle Joomla 1.0 oder habt ihr die überarbeitete Version von Pony installiert? Schadet das, wenn ich meine Seite im legacy-Modus betreibe?

  11. #10
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Für die Pony-Version von Chraneco brauchst du keinen Legacy.
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein