• 17-09-2009, 18:43:29
    #19
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Siteye kullanıcı giriş yaptığında session oturumunu açarsın session id sini ise dosyaya yazdırırsın.

    Bunu giriş yapan her 10 kullanıcıda veya her saat başı yaptırırsan sürekli dosya adı değişecektir dolayısıyla bulamazlar.
  • 17-09-2009, 18:56:37
    #20
    samet_M adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar hepinize çok teşekkürler. Sanırım bunu engellemenin bi yolu yok.

    Peki şöyle bir durum olabilir mi; şarkıların diğer sitelerin player'larında çalmasına izin verip de download edilmesini engelleyebilir miyiz?
    Bunu engellemenin yolunu yukarıda sana söyledim, tek çaresi o, Adam dosyayı kendi sunucusuna çekebilir ama kendi playerinde oynatamaz, yani senin siten üzerinden dosyayı dinletemez (dinleten dinletir aslında da, biraz usta kod yazarı olması lazım) çünkü dosya her ziyaret edildikten sonra adı değişir. Hotlink ve htaccess yöntemi CURL ile çok kolay aşılır, curl ile refferer atayıp hotlinki kolayca kandırabilirsin...
  • 17-09-2009, 19:54:47
    #21
    Kimlik doğrulama veya yönetimden onay bekliyor.
    samet_M adlı üyeden alıntı: mesajı görüntüle
    Bir gelişme var: .htaccess dosyası işe yaradı ama kimileri erişebiliyor kimileri erişemiyor. Mesela ben erişemiyorum, ama 2 arkadaşım erişebiliyor, 3 arkadaşım erişemiyor
    Başka siteye eklesene mp3'ü çalıyormu bak bakalım.
    Not:Download'a çözüm üretemezsin hotlink koruması çok kolay aşılır arkadaşın bahsettiği gibi curl ilede referrer yollanarak bypass edilebilinir.
  • 17-09-2009, 20:03:48
    #22
    medya dosyalarına hotlink uygulayamazsnız.
  • 17-09-2009, 21:50:17
    #23
    S4l1h adlı üyeden alıntı: mesajı görüntüle
    iyi okumamışsın sanırım
    Fakat yapacağın şey player.swf dosyasına hotlink uygulamak yani sonuç olarak.
    Diye bir satır var.
    Yani oynatıcı swf dosyası ve mp3lerin bulunduğu klasore hotlink uygulanırsa koruma sağlanmış olur çünkü
    1. Adam direk mp3 linkini kendi sitesine eklerse hotlink'ten dolayı çalışmaz mp3 (çünkü mp3'lerin bulunduğu klasore hotlink uyguladık)
    2. Adam kendi playerinde oynatmak istediği zaman yine çalışmaz (çünkü mp3'lerin bulunduğu klasore hotlink uyguladık)
    3. Adam senin playerini kullanarak kendi sitesinde yayınlamak isterse yine çalışmaz (çünkü player.swf dosyasınada hotlink uyguladık.)
    .htaccess içeriğinide mesajımda yazdım arkadaş sitesinde denesinde test edelim.
    Yazdığım php kod'u ise hotlink korumasına takılan siteleri loglamak.

    Yazılanları okudum, ve hala iddia ediyorum, htaccess yada türevi bir şekilde engelleme yapamazsınız,

    yaparım diyenlere hodri meydan, yapsın görelim. boş boş yazmakla olmuyor, atarsın bir klasöre player ile mp3 dosyası, bende çatır çatır indiririm de, sitemde oynatırım da o dosyayı.
  • 17-09-2009, 23:05:16
    #24
    Üyeliği durduruldu
    arkadaşlar victories doğru söyliyor ne yaparsanız yapın indirilir.
    dana önceki mesajımda dediğim gibi biraz masraf yap bir player yaptır birde farkli formatta müizk video herneyse onu oynak indirse pek işe yaramaz.
    ayrıca çok gereksiz bence madem okadar değerli yatırım yapacaksın işine.bırak indirsinler madem açmışsın site
  • 18-09-2009, 00:18:17
    #25
    victories adlı üyeden alıntı: mesajı görüntüle
    Yazılanları okudum, ve hala iddia ediyorum, htaccess yada türevi bir şekilde engelleme yapamazsınız,
    yaparım diyenlere hodri meydan, yapsın görelim. boş boş yazmakla olmuyor, atarsın bir klasöre player ile mp3 dosyası, bende çatır çatır indiririm de, sitemde oynatırım da o dosyayı.
    Kimsenin boş boş yazdığı yok uslubuna dikkat et, artis artis yazmanın anlamı yok bildiğimizi paylaşıyoruz.Babanın oğlu yok karşında ya seviyeli bir şekilde yorumlarını yaz yada bana cevap yazma lütfen!
    Gerekli cookie session referrer yollandıktan sonra hertürlü çekilip oynatılır,
    %100 diye bir garanti yoktur.
    Aslında suç bende böyle konulara mesaj yazıyorum , forumun çılkı çıkmış resmen neden düzgün bir dil ve uslupla mesaj yazmak varken itici ve kırıcı bir şekilde mesaj yazarlar anlamıyorum.
  • 18-09-2009, 00:23:38
    #26
    S4l1h adlı üyeden alıntı: mesajı görüntüle
    Kimsenin boş boş yazdığı yok uslubuna dikkat et, artis artis yazmanın anlamı yok bildiğimizi paylaşıyoruz.Babanın oğlu yok karşında ya seviyeli bir şekilde yorumlarını yaz yada bana cevap yazma lütfen!
    Gerekli cookie session referrer yollandıktan sonra hertürlü çekilip oynatılır,
    %100 diye bir garanti yoktur.
    Aslında suç bende böyle konulara mesaj yazıyorum , forumun çılkı çıkmış resmen neden düzgün bir dil ve uslupla mesaj yazmak varken itici ve kırıcı bir şekilde mesaj yazarlar anlamıyorum.

    boş yazıyorsunda ondan benim üslubum, flash playerler referer göndermez, cookie bırakmaz. göndermedikleri ve cookie olmadığı için kontrol edemezsin

    bir daha söylüyorum hodri meydan yap görelim...
  • 18-09-2009, 00:48:46
    #27
    victories adlı üyeden alıntı: mesajı görüntüle
    boş yazıyorsunda ondan benim üslubum, flash playerler referer göndermez, cookie bırakmaz. göndermedikleri ve cookie olmadığı için kontrol edemezsin
    bir daha söylüyorum hodri meydan yap görelim...
    Burda kimse flash player ile oluyor demiyor hotlink ile olur diyorum buda %100 koruma sağlamaz diyorum.
    http://www.xxxxxxxxxxx.com/player.swf
    şeklinde istekte bulunduğunda sunucuya header ile bilgi gönderiyorsun flash dosyasına göndermiyorsun , php ile header bilgileri içinden refereri alabilirsin çünkü php server side bir dildir fakat flash Client side bir dildir ve pc üzerinden çalıştığı için referer okuyamazsın çünkü referer pc ye gönderilmiyor sunucuya gönderiliyor, sunucuya gönderildiği içinde ancak server side tipi programlama dili ile alabilirsin , aynı şey javascript içinde geçerli javascript ile referer gönderilemez ve alınamaz.
    Hotlink'teki mantık .htaccess dosyası ile sunucuya gönderilen referer'e bakılıyor eğer valid ise mp3 dosyasını oynatıyoruz invalid ise hotlink koruması devreye giriyor.
    Nasıl bypass edilir şu şekilde.
    oku.php?dosya=http://www.xxxxxxxxxxx.com/dosya.mp3
    oku.php dosyasının içeriği
    <?php
    $dosya=$_GET['dosya'];
    curl ile dosya işlemleri..
    CURLOPT_REFERER ile referer gönderim,
    ?>