NetVision-Technik

NetVision-Technik (http://www.netvision-technik.de/forum/index.php)
-   Webanwendungen (http://www.netvision-technik.de/forum/forumdisplay.php?f=13)
-   -   Installation von lighttpd Tutorial (http://www.netvision-technik.de/forum/showthread.php?t=800)

gotthummer 30.04.2008 10:49

Und was hast du davon wenn du dir den torrent so runterlädst ? denn dann ist ja kein passkey drin also kannst du das file auch nicht laden

GlasFist 30.04.2008 10:55

ist ja auch eigentlich völlig sch**ssegal da muss ich goddi recht geben. nimm meine index.php pack sie in alle unterordner rein und gut is

HaBe 30.04.2008 11:42

nunja ich sag es mal so: ein torrent ist ja eigentlich der integrale bestandteil der ganzen filesharing geschichtge eines trackers. selbst wenn alles suoer abgesichert ist, man keine neuen user mehr reinlässt etc kann so jemand einfach per bruteforce beweisen, dass du torrents auf deiner kiste hostest. und das kann unter umständen schon reichen, um dir ans bein zu pinkeln. da ich das von vornherein ausschließen will, will ich dass keiner an die files rankommt, ohne eingeloggter user zu sein. wenn euch das egal, ist das eure sache, aber so ne index.html hält nur absolute noobs ab unsinn zu machen...

Thunder™ 19.08.2011 22:40

Zitat:

Zitat von HaBe (Beitrag 4965)
es geht dabei nicht darum den zugriff auf den ordner zu blockieren also durch den aufruf von
Code:

http://url.des.trackers/torrents
denn das hab ich durch ne htaccess gelöst. somit entfällt auch die variante mit der index.html, die ich eh nicht für eine saubere lösung halte. probiert mal bei euch einfach eine gültige torrentid zu nehmen und folgendes in den browser einzugeben:
Code:

http://url.des.trackers/torrents/torrentid.torrent
bei mir bekomme ich das torrent nun auch trotz htaccess, die auf deny from all steht. im apache hab ich das mit besagter direktive hinbekommen, unter lighthttpd eben noch nicht...


das Problem kannst du einfach lösen in dem du den Pfad wo die files gespeichert werden
einfach nicht über http oder https verfügbar machst...zb deine source liegt in /home/tracker/
dann könntest du die meta files zb in /home/metafiles/ speichern...dazu muss du nur in der config
eine zeile anpassen..zb $GLOBALS["TORRENT_DIR"] = "../metafiles";...schon ist es von außen unmöglich die datei runter zu bekommen..


EDIT ich sehe gerade das der Kasten hier schon seeeeehhhhr alt ist...
aber wird trotzdem gut sein für den einen oder anderen wenn Tipps zur Sicherheit gegeben werden..^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:23 Uhr.

Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.