Websitesindeki resimlerin çekilmesini engelleme?
14
●394
- 18-06-2024, 22:42:48Sslere razıyız. Ss haricinde çekilemeyecek hale getirsek yeterli. Bunun için çözüm fikirleriniz var mıdır acabaAKlN adlı üyeden alıntı: mesajı görüntüle
- 18-06-2024, 22:47:38S3 bucketta tutmayı deneyebilirsiniz hatırladığım kadarıyla s3 konfigrasyonlarında resime her erişim için key tanımlıyordu ve süresi dolunca o keyden erişimi engelliyordu pre signed diye geçiyor olması lazım araştırırsanız belki işinize yararEkmek_Canavari adlı üyeden alıntı: mesajı görüntüle
- 18-06-2024, 23:55:25Seleniumla siteye giren birisi için erişilebilir olmaz mıAKlN adlı üyeden alıntı: mesajı görüntüle
- 19-06-2024, 00:02:04S3te onun içinde ayar olması lazım istek sınırı ve bot detection koyarsınız ama dediğim gibi işin sonunda tüm bu önlemlere rağmen yine tam olarak çözüm olmazEkmek_Canavari adlı üyeden alıntı: mesajı görüntüle
- 19-06-2024, 02:01:14Botların kimliklerini veya davranışlarını sunucu tarafında standart kullanıcıdan ayırt edip engellemedikçe css ve ya js ile pek işe yarar çözüm bulmak zor.
Kimlik ne olabilir;
1 - user agent
Eğer user agentlar statikse bunları modsec kurallarına bloklayacak şekilde eklemek. (Taklit edilmesi selenium vb ile zor değil, o yüzden kesin çözüm olmayabilir)
2 - ip adresleri
Eğer ip adresleri belli bir gruptan, belli bir anamakine adından yada belli bir erişim sağlayıcıdan, ülkeden vb geliyorsa - örneğin hepsi amazon'a aitse buna göre liste üretecek bir firewall kuralı yazmak.
Davranış ne olabilir;
Belirli dosya türlerine normal bir kullanıcının yapmayacağı kadar istek yapan trafiği csf ratelimit ile analiz etmek olabilir, limiti aşan ip adreslerini gruplayarak yine modsecle durdurmak vb.
Tabi sunucu taraflı işlemleri denerken dikkatli olmak gerek, örneğin spi veya ratelimit le belirlenen ip adreslerini engellemeye çalışırken arama motorlarını hariç tutacak kurallarda yazmak gerekir.
Kolaylıklar.