Webmaster Forum Suchmaschinenoptimierung Webpromotion Webdesign

Unsere Moderatoren
Webmasterlinks
Häufige Begriffe
Impressum
Masterhilfe Foren-Übersicht -> HTML - CSS - JavaScript -> htaccess so korrekt??? Gehe zu Seite 1, 2  Weiter
Neues Thema eröffnen  Neue Antwort erstellen Vorheriges Thema anzeigen :: Nächstes Thema anzeigen 
htaccess so korrekt???
BeitragVerfasst am: 18.11.2004, 22:55 Antworten mit Zitat
AskeT
Club-Member
Club-Member
 
Anmeldungsdatum: 09.01.2003
Beiträge: 428




Hallo, wer kann mir helfen?:

Ich möchte mittels htaccess einnige "Bösewichte" aussperren. Allerdings bin ich diesen Dingen nicht sehr Firm. Ich habe mir nun folgende htaccess kopiert:

<Files .htaccess>
deny from all
</Files>
RewriteEngine on
RewriteBase /
RewriteCond %{HTTP_USER_AGENT} ^EmailSiphon [OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailWolf [OR]
RewriteCond %{HTTP_USER_AGENT} ^ExtractorPro [OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailCollector
RewriteRule ^.* - [F]
RewriteCond %{HTTP_REFERER} ^http://www.iaea.org$
RewriteRule !^http://[^/.]\.your-site.com.* - [F]

(Das ist nur ein Muster, die Liste ist viiieeel länger)

Meine Fragen dazu:

1. your-site.com = meine-domain.de?
2. Wo müssen die Fehlerfeldungen (404 etc...) hin?. Drunter oder drüber?
3. Ist die o.a. Deitei fehlerfrei? Fehlt etwas?

Vielleicht gibts ja Tipps von Euch.

Gruß
AskeT
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 18.11.2004, 23:26 Antworten mit Zitat
Gustafsson
Sterndeuter
 
Anmeldungsdatum: 05.05.2003
Beiträge: 374
Wohnort: Aspirin




das würde mich auch interessieren, zumal es ja strolche gibt die eine robots.txt hartnäckig ignorieren...
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 18.11.2004, 23:48 Antworten mit Zitat
Joerg
Moderator
Moderator
 
Anmeldungsdatum: 28.01.2003
Beiträge: 3156




zu 1. ja

zu 2. weiß ich auch nicht genau, ich habe sie bei mir oben, das beruht aber nicht auf Erkenntnissen Embarassed - würde ich einfach austesten, ob noch alles funktioniert

zu 3. hier kannst du mit gefaketen Referern und User Agents prüfen, ob die Rules wirksam sind:

http://www.wannabrowser.com/

zum Testen würd ich dabei erstmal die letzten in der Liste nehmen, Fehler zwischendrin wirken sich u.U. auf die nachfolgenden RewriteConds und Rules aus

_________________
PC-Sicherheit | Nichtraucherforum | Webmaster-Forum
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
BeitragVerfasst am: 19.11.2004, 00:12 Antworten mit Zitat
AskeT
Club-Member
Club-Member
 
Anmeldungsdatum: 09.01.2003
Beiträge: 428




Joerg hat Folgendes geschrieben:
zu 3. hier kannst du mit gefaketen Referern und User Agents.... prüfen, ob die Rules wirksam sind...Fehler zwischendrin wirken sich u.U. auf die nachfolgenden RewriteConds und Rules aus

Shocked
Jörg, bitte für den LAIEN verständlich antworten... Very Happy

Und was bedeutet dies:

<Files .htaccess>
deny from all
</Files>

Kann ich das einfach mit übernehmen? Was bedeutet das genau?

AskeT
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 19.11.2004, 01:54 Antworten mit Zitat
Joerg
Moderator
Moderator
 
Anmeldungsdatum: 28.01.2003
Beiträge: 3156




AskeT hat Folgendes geschrieben:
Jörg, bitte für den LAIEN verständlich antworten... Very Happy


ich versuchs, manchmal fehlen die alltäglichen Begriffe Embarassed Wink

bei dem Wanna Browser kannst du eine andere Kennung (HTTP User Agent) als von deinem eigenen Browser eingeben (z.B. die Kennung eines Bots den du in der .htaccess sperren möchtest) oder auch einen bestimmten Referer, dazu gibst du dann noch die Seite an, die du testen möchtest (unter "Location"). Der Wanna Browser zeigt dann den HTTP-Header und den Quelltext an, als wenn der ausgewählte Bot die Seite aufgrufen hat (kann man auch einfaches Cloaking mit aufdecken Wink). Ganz am Anfang des Headers steht der Status Code:

Code:

HTTP/1.1 200 OK


wenn die Regeln wirken sollen, muss eine 403 Forbidden zurückgegeben werden

Zitat:
Und was bedeutet dies:

<Files .htaccess>
deny from all
</Files>


das ist, um zu verhindern, dass man den Dateityp .htaccess von außen aufrufen kann; normalerweise sollte der der Server so konfiguriert sein, dass dies nicht möglich ist (das heißt es erfolgt eine 403 - Forbidden); falls doch, dann musst du diese Zeilen hinzufügen


Zuletzt bearbeitet von Joerg am 13.10.2005, 08:54, insgesamt 2-mal bearbeitet

_________________
PC-Sicherheit | Nichtraucherforum | Webmaster-Forum
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
BeitragVerfasst am: 19.11.2004, 12:04 Antworten mit Zitat
AskeT
Club-Member
Club-Member
 
Anmeldungsdatum: 09.01.2003
Beiträge: 428




Joerg hat Folgendes geschrieben:
ich versuchs, manchmal fehlen die alltäglichen Begriffe Embarassed Wink

Danke. Jetzt hab sogar ich das begriffen... Very Happy

Joerg hat Folgendes geschrieben:
wenn die Regeln wirken sollen, muss eine 403 Forbidden zurückgegeben werden

Ich habe das ausprobiert. Das Ergebnis ist wirklich verblüffend. Es wird tatsächlich ein 403 Forbidden ausgegeben. Allerdings nicht nur mit WannaBrowser sondern generell. Soll heißen, die Seite kann nicht überhaupt nicht mehr angezeigt werden... Shocked

Ich sollte dazu sagen, das die Seite auf einem 1&1-Webspace liegt. Bei einer anderen Seite (Strato-Webspace) ist das Ergebnis jedoch das gleiche.

Was ist nun wieder verkehrt?

Gruß
AskeT
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 19.11.2004, 14:05 Antworten mit Zitat
Joerg
Moderator
Moderator
 
Anmeldungsdatum: 28.01.2003
Beiträge: 3156




Hm, welcher Teil verursacht die allgemeine 403, wenn du den jeweils anderen rausnimmst, der für die %{HTTP_USER_AGENT} (bis einschließlich RewriteRule ^.* - [F]) oder der danach für die %{HTTP_REFERER}

_________________
PC-Sicherheit | Nichtraucherforum | Webmaster-Forum
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
BeitragVerfasst am: 19.11.2004, 14:44 Antworten mit Zitat
AskeT
Club-Member
Club-Member
 
Anmeldungsdatum: 09.01.2003
Beiträge: 428




Joerg hat Folgendes geschrieben:
Hm, welcher Teil verursacht die allgemeine 403, wenn du den jeweils anderen rausnimmst, der für die %{HTTP_USER_AGENT} (bis einschließlich RewriteRule ^.* - [F]) oder der danach für die %{HTTP_REFERER}

Es ist definitiv der Teil %{HTTP_USER_AGENT} (bis einschließlich RewriteRule ^.* - [F])

Gruß
AskeT
Benutzer-Profile anzeigen Private Nachricht senden
BeitragVerfasst am: 19.11.2004, 15:24 Antworten mit Zitat
Joerg
Moderator
Moderator
 
Anmeldungsdatum: 28.01.2003
Beiträge: 3156




Merkwürdig ist das schon, bei einem Syntaxfehler wäre eher ein 500 zu erwarten als ein 403. Vielleicht ist da eine RewriteCond dabei, die auch Browser blockt. Schau mal nach Bedingungen die den String "Mozilla" enthalten, z.B.:

Code:
RewriteCond %{HTTP_USER_AGENT} ^Mozilla/[0-9]\.[0-9]{1,2}$ [OR]
RewriteCond %{HTTP_USER_AGENT} ^Mozilla/3\.0\ \(Compatible;Viking/ [OR]
RewriteCond %{HTTP_USER_AGENT} ^Mozilla\(IE\ Compatible\) [OR]
RewriteCond %{HTTP_USER_AGENT} ^Mozilla\/4\.0\ \(Windows\ XP\ 5\.1\) [OR]
RewriteCond %{HTTP_USER_AGENT} ^Mozilla.*NEWT [OR]
RewriteCond %{HTTP_USER_AGENT} ^Mozilla$ [OR]


und nimm diese testweis raus. Oder andersrum, was gibt der Wannabrowser wieder, wenn du für HTTP_USER_AGENT "Bananensaft" eingibst (ich nehme an, dass der Begriff nicht in der Liste steht Wink)?

_________________
PC-Sicherheit | Nichtraucherforum | Webmaster-Forum
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
BeitragVerfasst am: 19.11.2004, 16:36 Antworten mit Zitat
AskeT
Club-Member
Club-Member
 
Anmeldungsdatum: 09.01.2003
Beiträge: 428




Nein, daran liegt es nicht. Ich habe das geprüft, in dem ich nur

RewriteEngine on
RewriteBase /
RewriteCond %{HTTP_USER_AGENT} ^EmailSiphon
RewriteRule ^.* - [F]
RewriteRule !^http://[^/.]\.domain.de.* - [F]

eingeschrieben habe. Wieder wird ein 403 ausgegeben.

Die htaccess funktioniert auf diesem Server aber mit Weiterleitung zur Fehlerseite 404 (Error document) problemlos.

AskeT
Benutzer-Profile anzeigen Private Nachricht senden
htaccess so korrekt???
 Masterhilfe Foren-Übersicht -> HTML - CSS - JavaScript
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Alle Zeiten sind GMT + 1 Stunde  
Seite 1 von 2  
Gehe zu Seite 1, 2  Weiter
  
  
 Neues Thema eröffnen  Neue Antwort erstellen  
Deutsche Übersetzung von phpBB.de
Powered by phpBB � 2001-2003 phpBB Group. Theme created by Vjacheslav Trushkin.

G�nstige Handwerker und Dienstleister Geld verdienen Webverzeichnis News Webhosting Musik Regionales Web-Verzeichnis Das Erotik und Porno Portal Deutsches Erotik und Sex Webverzeichnis das super live sex cams angebot kostenlose kleinanzeigen Versicherungsvergleich Hardware Forum zeitschrift abo service Geld verdienen Suchmaschinenoptimierung Lexikon