restringir acceso a documentos

spiperxs de ley!

tengo una duda existencial grave

Tengo hecho sitios con sectores privados para usuarios registrados y
funciona bien eso.
El tema es que hay documentos privados que estan en esa seccion.
Nadie puede ver los articulos con los adjuntos pero cualquiera puede
bajarlos desde la carpeta IMG

hay alguna forma de limitar eso?

mercy

santiago

A mí lo único que se me ocurre es quitar los permisos de lecturas de la carpeta IMG y subcarpetas. pero permitirlos en los archivos (si no tampoco lo verían los registrados) El documento ciertamente estaría accesible, pero si no se conoce la ruta nos daría igual, pues tampoco podrían verlo examinarlo por carpetas, solamente si se conoce la ruta exacta… lo que no sé es si algún tipo de documento sería susceptible de indexarse por Google ¿alguien sabe esto?

El 27 de enero de 2009 16:32, Santiago Flores <santiagoflores@gmail.com> escribió:

spiperxs de ley!

tengo una duda existencial grave

Tengo hecho sitios con sectores privados para usuarios registrados y
funciona bien eso.
El tema es que hay documentos privados que estan en esa seccion.
Nadie puede ver los articulos con los adjuntos pero cualquiera puede
bajarlos desde la carpeta IMG

hay alguna forma de limitar eso?

mercy

santiago


Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es


Fernando García Balestena. - fernando.garcia@urcm.net - Unión de Radios Libres y Comunitarias de Madrid - www.urcm.net

" la radio sería el más fabuloso aparato de comunicación imaginable de la vida pública, un sistema de canalización fantástico, es decir, lo sería si supiera no sólo transmitir, sino recibir, por tanto, no solamente hacer oir al radioescucha, sino también hacerle hablar"
B. Bretch

Fernando,

¿Y si se pueden seguir poniendo adjuntos si se cambian los permisos?

Una cosa importante es que uno debería poner un archivo index.php que saque a la gente de esa carpeta y de otras que no no tienen porque estar disponibles (algunas veces lo he hecho pero con frecuencia me da pereza).

Creo que la pregunta de Santiago amerita un plugin o mejor aun una mejora en la gestión de archivos de SPIP que no tengo idea cómo se hará.

Sobre la indexación por buscadores, lo que se me ocurre es que si las arañas no pueden ver los articulos privados (cosa que asumo puesto que no creo que Google tenga contraseña para acceder a esa zona) no pueden ver los adjuntos, así estén disponibles.

El último tema que queda es: un usuario autorizado entra al sitio y ve el adjunto, le puede por tanto enviar el enlace del anexo a un tercero, que no esté autorizado. En ese caso lo que creo es que debería trabajarse el .htaccess (no sé como) de manera que solo quien tenga la cookie para acceder al sitio privado pueda ver el documento…

Germán

El 27 de enero de 2009 11:02, Fernando García Balestena <fernando@radioenlace.org> escribió:

A mí lo único que se me ocurre es quitar los permisos de lecturas de la carpeta IMG y subcarpetas. pero permitirlos en los archivos (si no tampoco lo verían los registrados) El documento ciertamente estaría accesible, pero si no se conoce la ruta nos daría igual, pues tampoco podrían verlo examinarlo por carpetas, solamente si se conoce la ruta exacta… lo que no sé es si algún tipo de documento sería susceptible de indexarse por Google ¿alguien sabe esto?

El 27 de enero de 2009 16:32, Santiago Flores <santiagoflores@gmail.com> escribió:

spiperxs de ley!

tengo una duda existencial grave

Tengo hecho sitios con sectores privados para usuarios registrados y
funciona bien eso.
El tema es que hay documentos privados que estan en esa seccion.
Nadie puede ver los articulos con los adjuntos pero cualquiera puede
bajarlos desde la carpeta IMG

hay alguna forma de limitar eso?

mercy

santiago


Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es


Fernando García Balestena. - fernando.garcia@urcm.net - Unión de Radios Libres y Comunitarias de Madrid - www.urcm.net

" la radio sería el más fabuloso aparato de comunicación imaginable de la vida pública, un sistema de canalización fantástico, es decir, lo sería si supiera no sólo transmitir, sino recibir, por tanto, no solamente hacer oir al radioescucha, sino también hacerle hablar"
B. Bretch


Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

Germán Bustos
Educador, Consultor en Tecnologías de Información y Comunicación
ATARRAYA: tejedores de saber social
german@atarraya.org - german.bustos.f@gmail.com
Tel [+57] 3177381339


El tema aqui seria buscar algo del .htaccess

que solo deje ver o bajar el documento si es pedido desde la pagina y
no directamente desde fuera

yo probe con este codigo y no funcionó

pero algo debe existir como eso que tiene para que no te roben fotos,
que su vas directo al archivo te da error.

# deny all except those indicated here
<Limit GET POST PUT>
order deny,allow
deny from all
allow from 12.345.67.890
allow from .*domain\.com.*
</Limit>

El día 27 de enero de 2009 21:11, Germán Bustos <german@atarraya.org> escribió:

Fernando,

¿Y si se pueden seguir poniendo adjuntos si se cambian los permisos?

Una cosa importante es que uno debería poner un archivo index.php que saque
a la gente de esa carpeta y de otras que no no tienen porque estar
disponibles (algunas veces lo he hecho pero con frecuencia me da pereza).

Creo que la pregunta de Santiago amerita un plugin o mejor aun una mejora en
la gestión de archivos de SPIP que no tengo idea cómo se hará.

Sobre la indexación por buscadores, lo que se me ocurre es que si las arañas
no pueden ver los articulos privados (cosa que asumo puesto que no creo que
Google tenga contraseña para acceder a esa zona) no pueden ver los adjuntos,
así estén disponibles.

El último tema que queda es: un usuario autorizado entra al sitio y ve el
adjunto, le puede por tanto enviar el enlace del anexo a un tercero, que no
esté autorizado. En ese caso lo que creo es que debería trabajarse el
.htaccess (no sé como) de manera que solo quien tenga la cookie para acceder
al sitio privado pueda ver el documento...

Germán

El 27 de enero de 2009 11:02, Fernando García Balestena
<fernando@radioenlace.org> escribió:

A mí lo único que se me ocurre es quitar los permisos de lecturas de la
carpeta IMG y subcarpetas. pero permitirlos en los archivos (si no tampoco
lo verían los registrados) El documento ciertamente estaría accesible, pero
si no se conoce la ruta nos daría igual, pues tampoco podrían verlo
examinarlo por carpetas, solamente si se conoce la ruta exacta... lo que no
sé es si algún tipo de documento sería susceptible de indexarse por Google
¿alguien sabe esto?

El 27 de enero de 2009 16:32, Santiago Flores <santiagoflores@gmail.com>
escribió:

spiperxs de ley!

tengo una duda existencial grave

Tengo hecho sitios con sectores privados para usuarios registrados y
funciona bien eso.
El tema es que hay documentos privados que estan en esa seccion.
Nadie puede ver los articulos con los adjuntos pero cualquiera puede
bajarlos desde la carpeta IMG

hay alguna forma de limitar eso?

mercy

santiago
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Fernando García Balestena. - fernando.garcia@urcm.net - Unión de Radios
Libres y Comunitarias de Madrid - www.urcm.net

" la radio sería el más fabuloso aparato de comunicación imaginable de la
vida pública, un sistema de canalización fantástico, es decir, lo sería si
supiera no sólo transmitir, sino recibir, por tanto, no solamente hacer oir
al radioescucha, sino también hacerle hablar"
B. Bretch

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
------------------------------------------------------------------
Germán Bustos
Educador, Consultor en Tecnologías de Información y Comunicación
ATARRAYA: tejedores de saber social
german@atarraya.org - german.bustos.f@gmail.com
Tel [+57] 3177381339

* Atarraya http://atarraya.org/
* Paz, Fuerza y Alegría http://pazfuerzayalegria.net/
* Facebook Buy Real Facebook Likes | Pay for FB Likes - Profile.to
* Recomiendo Your Personal Dashboard | NETVIBES
-------------------------------------------------------------------

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es