*** URGENTE *** Los docs de Zonas restringidas son accesibles

Me parece que no es un problema Spip sino del servidor. Si permites en el httacces que se indexen todos los documentos e imágenes, los buscadores, como Google, rastrean todas las carpetas y localizan los documentos, con independencia de que estén o no asociados a zonas restringidas.

Creo que para impedirlo debes usar instrucciones que impiden la búsqueda de esas carpetas. Si mis notas no me engañan hay que colocar un archivo robots.txt en el raíz (también se puede colocar en las carpetas sensibles) con un contenido como

User-agent: *
Disallow: /local/
Disallow: /ecrire/
Disallow: /plugins/
Disallow: /prive/
Disallow: /squelettes-dist/
Disallow: /squelettes/
Disallow: /IMG/

Es decir instrucciones para que los buscadores no exploren esas carpetas específicas. Ya nos contarás si esto te ha sido útil.

Por cierto, después de hacerlo, creo que hay un procedimiento para indicarle a Google los archivos que deseas eliminar del índice.

Un cordial saludo

====================
            Javier

Subject: Re: [Spip-es] *** URGENTE *** Los docs de Zonas restringidas
  son accesibles
To: "Ildefonso Vara" <ivaramayo@ono.com>

[Disculpen, de momento no puedo poner caracteres acentuados.]

> Veréis, acabo de descubrir que los documentos adjuntos a
artículos o
> secciones de Zonas restringidas son accesibles. Basta, por ejemplo,
> buscarlos con Google y ahí salen todos, todos, todos.

Nunca he usado este plugin, pero creo que en su configuracion
puedes impedir el acceso directo (es decir por su URL real en
el servidor) a los
documentos: el plugin definira un archivo .htaccess adecuado
en la carpeta IMG, y entonces solo se podra acceder a los
documentos a traves de un script, es decir por su nueva URL "oficial".

Espero que te sirva si buscas por alli... cuentanos como te va!
--
davux

Creo que para impedirlo debes usar instrucciones que impiden la búsqueda
de esas carpetas. Si mis notas no me engañan hay que colocar un archivo
robots.txt en el raíz

Esa es una posibilidad, pero hay que tomar en cuenta que:
- Eso no impide el acceso a los documentos, solo les pide a los buscadores
que por favor no exploren esas carpetas, o que por lo menos lo las enseñen
en los resultados de busqueda.
- Al contrario, estando accesible a todo el mundo, esta lista robots.txt
da una informacion muy util sobre cual contenido quieres esconder,
entonces si uno no se fuera a fijar en la carpeta IMG, ahora que aparece
en la lista se va a preguntar por que. Hasta se podria montar un servicio
"robots.txt.com" que opera busquedas solo en carpetas "prohibidas"...

Por cierto, después de hacerlo, creo que hay un procedimiento para
indicarle a Google los archivos que deseas eliminar del índice.

No hace falta: hay que impedir (por archivo .htaccess o en la
configuracion del virtual host) el acceso a la carpeta IMG y a todo lo que
contiene, y ya. De esa manera, aunque un archivo este listado en los
buscadores todavia en los dias siguientes, no se va a poder leer (y los
buscadores lo quitaran de su lista en su proxima visita).

Saludos!
--
davux

El tema es que Spip no fue hecho para eso, entonces no hay soluciones simples

Yo lo que habia hecho con httaccess

era que solamente se puedan bajar los documentos desde un click en las páginas web y nunca directamente (url directa al archivo).

pero no tengo aqui el archivo. pero si sirve puedo intentar recuperarlo.

El 8 de noviembre de 2009 18:06, davux <da@weeno.net> escribió:

Creo que para impedirlo debes usar instrucciones que impiden la búsqueda
de esas carpetas. Si mis notas no me engañan hay que colocar un archivo
robots.txt en el raíz

Esa es una posibilidad, pero hay que tomar en cuenta que:

  • Eso no impide el acceso a los documentos, solo les pide a los buscadores
    que por favor no exploren esas carpetas, o que por lo menos lo las enseñen
    en los resultados de busqueda.
  • Al contrario, estando accesible a todo el mundo, esta lista robots.txt
    da una informacion muy util sobre cual contenido quieres esconder,
    entonces si uno no se fuera a fijar en la carpeta IMG, ahora que aparece
    en la lista se va a preguntar por que. Hasta se podria montar un servicio
    « robots.txt.com » que opera busquedas solo en carpetas « prohibidas »…

Por cierto, después de hacerlo, creo que hay un procedimiento para
indicarle a Google los archivos que deseas eliminar del índice.

No hace falta: hay que impedir (por archivo .htaccess o en la
configuracion del virtual host) el acceso a la carpeta IMG y a todo lo que
contiene, y ya. De esa manera, aunque un archivo este listado en los
buscadores todavia en los dias siguientes, no se va a poder leer (y los
buscadores lo quitaran de su lista en su proxima visita).

Saludos!

davux


Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

El tema es que Spip no fue hecho para eso, entonces no hay soluciones
simples

Yo lo que habia hecho con httaccess

era que solamente se puedan bajar los documentos desde un click en las
páginas web y nunca directamente (url directa al archivo).

Esa si es una solucion simple, y repito: creo que el plugin "acces
restreint" puede generar este archivo .htaccess automaticamente (cuidado,
solo sirve si el servidor HTTP es Apache, aunque es lo mas comun), pero
hay que ver en la pagina de configuracion (yo no lo uso).

Habria que probar, pero creo que para cerrar el acceso HTTP directo a toda
la carpeta IMG, es posible poner un archivo ".htaccess" en la carpeta, con
este contenido:

Options -Indexes
Deny from all

--
davux

Hola,

Gracias a todos: davux, Javier San Juan, Santiago Flores.

Después de unos días vuelvo a ponerme con este problema pero no he logrado impedir el acceso. No sé qué hacer.

Un abrazo y, de verdad, muchas gracias por vuestras respuestas.
Ildefonso

davux escribió:

El tema es que Spip no fue hecho para eso, entonces no hay soluciones
simples

Yo lo que habia hecho con httaccess

era que solamente se puedan bajar los documentos desde un click en las
páginas web y nunca directamente (url directa al archivo).
    

Esa si es una solucion simple, y repito: creo que el plugin "acces
restreint" puede generar este archivo .htaccess automaticamente (cuidado,
solo sirve si el servidor HTTP es Apache, aunque es lo mas comun), pero
hay que ver en la pagina de configuracion (yo no lo uso).

Habria que probar, pero creo que para cerrar el acceso HTTP directo a toda
la carpeta IMG, es posible poner un archivo ".htaccess" en la carpeta, con
este contenido:

Options -Indexes
Deny from all

  

pues si, spip no fue hecho para eso y no ofrece soluciones.

yo probe con el htaccess y me trae problemas pero por lo menos no se
pueden bajar directamente

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^http://dominio.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://dominio.com$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.dominio.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.dominio.com$ [NC]
RewriteRule .*\.(zip|pdf|doc)$ - [F,NC]

El día 2 de diciembre de 2009 23:51, Ildefonso Vara
<ivaramayo@ono.com> escribió:

Hola,

Gracias a todos: davux, Javier San Juan, Santiago Flores.

Después de unos días vuelvo a ponerme con este problema pero no he logrado
impedir el acceso. No sé qué hacer.

Un abrazo y, de verdad, muchas gracias por vuestras respuestas.
Ildefonso

davux escribió:

El tema es que Spip no fue hecho para eso, entonces no hay soluciones
simples

Yo lo que habia hecho con httaccess

era que solamente se puedan bajar los documentos desde un click en las
páginas web y nunca directamente (url directa al archivo).

Esa si es una solucion simple, y repito: creo que el plugin "acces
restreint" puede generar este archivo .htaccess automaticamente (cuidado,
solo sirve si el servidor HTTP es Apache, aunque es lo mas comun), pero
hay que ver en la pagina de configuracion (yo no lo uso).

Habria que probar, pero creo que para cerrar el acceso HTTP directo a toda
la carpeta IMG, es posible poner un archivo ".htaccess" en la carpeta, con
este contenido:

Options -Indexes
Deny from all

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

Hola Santiago: también puedes incluir el FLV como adjunto y después añadir
el enlace al documento con <doc1|center> o similar.

Espero que te sirva.

Saludos,

Ignacio Gros

pues si, spip no fue hecho para eso y no ofrece soluciones.

yo probe con el htaccess y me trae problemas pero por lo menos no se
pueden bajar directamente

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^http://dominio.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://dominio.com$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.dominio.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.dominio.com$ [NC]
RewriteRule .*\.(zip|pdf|doc)$ - [F,NC]

El día 2 de diciembre de 2009 23:51, Ildefonso Vara
<ivaramayo@ono.com> escribió:

Hola,

Gracias a todos: davux, Javier San Juan, Santiago Flores.

Después de unos días vuelvo a ponerme con este problema pero no he
logrado
impedir el acceso. No sé qué hacer.

Un abrazo y, de verdad, muchas gracias por vuestras respuestas.
Ildefonso

davux escribió:

El tema es que Spip no fue hecho para eso, entonces no hay soluciones
simples

Yo lo que habia hecho con httaccess

era que solamente se puedan bajar los documentos desde un click en las
páginas web y nunca directamente (url directa al archivo).

Esa si es una solucion simple, y repito: creo que el plugin "acces
restreint" puede generar este archivo .htaccess automaticamente
(cuidado,
solo sirve si el servidor HTTP es Apache, aunque es lo mas comun), pero
hay que ver en la pagina de configuracion (yo no lo uso).

Habria que probar, pero creo que para cerrar el acceso HTTP directo a
toda
la carpeta IMG, es posible poner un archivo ".htaccess" en la carpeta,
con
este contenido:

Options -Indexes
Deny from all

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es