Ergebnis 1 bis 12 von 12

Thema: Geschützte Datei in Google auffindbar

  1. #1
    Contao-Nutzer
    Registriert seit
    25.09.2010.
    Ort
    Dortmund
    Beiträge
    166

    Standard Geschützte Datei in Google auffindbar

    Hallo,

    ich habe das Problem das eine geschützte PDF-Datei in Google auffindbar ist.

    Folgende Konstellation:

    • Contao 2.10.3 (ich weiß, ein Update ist nötig)
    • die Datei preisliste.pdf liegt in der Dateiverwaltung in einem Verzeichnis, das mit den vorhandenen Contao-Mitteln (Schloss-Symbol) geschützt ist, eine htaccess-Datei liegt auch im Verzeichnis
    • diese Datei wird auf einer geschützten Seite als Download angeboten, die nur mit Logindaten erreichbar ist

    Folgende Suchanfrage führt mich direkt zu der PDF-Datei (erste Ergebnis): Entfernt
    Warum finde ich diese Datei über die Google-Suche? Was muss ich machen das diese Datei wirklich geschützt ist und nicht gefunden werden kann?

    Gruß Michael
    Geändert von scroll (07.12.2016 um 18:16 Uhr) Grund: Link entfernt

  2. #2
    Contao-Nutzer
    Registriert seit
    25.09.2010.
    Ort
    Dortmund
    Beiträge
    166

    Standard

    Okay, habe im Inhaltselement Download nochmals das Element geschützt und nur eingeloggten Mitgliedern den Download erlaubt.

    Aber ganz ehrlich, ist das nötig?
    Die Datei ist geschützt, die Seite ist nur Mitgliedern zugänglich - das sollte doch genügen?

    Gruß Michael

  3. #3
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.752
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das was über Google erreichbar ist, ist aber eine HTML- Seite und keine PDF-Datei zum Download.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  4. #4
    Contao-Nutzer
    Registriert seit
    25.09.2010.
    Ort
    Dortmund
    Beiträge
    166

    Standard

    Ja jetzt.

    Nachdem ich das Inhaltselement Download geschützt und nur eingeloggten Mitgliedern den Download erlaubt habe.
    Vorher konnte die PDF runtergeladen werden!

  5. #5
    Contao-Fan
    Registriert seit
    20.10.2012.
    Ort
    Berlin
    Beiträge
    257

    Standard

    Hast du denn mit diesem Link jemals die PDF bekommen oder bist du nur auf der "alle-vor-ort-produkte" Seite mit einem Queryparameter gelandet?

    Könnt ähnlich gelagert sein wie das hier: https://github.com/contao/core/issues/8375

  6. #6
    Contao-Nutzer
    Registriert seit
    25.09.2010.
    Ort
    Dortmund
    Beiträge
    166

    Standard

    Wie schon erwähnt, ich konnte die PDF direkt downloaden.
    Es scheint ja mit dem zusätzlichen Schutz des Downloads in Ordnung zu sein.

  7. #7
    Contao-Fan Avatar von fusch
    Registriert seit
    25.03.2012.
    Ort
    München
    Beiträge
    498
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo,

    ja, das geht, denn Du hast die Datei über das Downloads-Element eingebunden. Hier greift die htaccess nicht, denn sonst könntest Du die geschützten Dateien nirgendwo aufrufen.
    Die Datei ist direkt nicht aufrufbar (über www.domain.de/tl_files/deine.pdf), nur über das Downloadselement. Und das musst Du eben schützen und nur für die passenden Gruppen freigeben.

    Gruß
    Hella
    Mitglied des Contao User Treffen München
    Aktuelle Termine erfährst Du immer unter www.contao-bayern.de
    Komm' doch mal vorbei!

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Seiner Aussage nach war aber das Downloads Element bereits auf einer geschützten Seite eingebunden.

  9. #9
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja, das ist unschön, fast schon eher ein Bug. Obwohl es in gewisser Weise konsistent damit ist, dass ja auch veröffentlichte Artikel auf einer unveröffentlichten Seite trotzdem ausgegeben werden können. Der Download einer Datei auf einer geschützten Seite ist auch ohne Berechtigung möglich, wenn man die entsprechende URL kennt. Deshalb muss das Downloadelement auf der geschützten Seite nochmal extra nur für die berechtigten Gruppen bzw Mitglieder angezeigt werden. Von Google hätte der Download aber so eigentlich nicht gefunden werden dürfen. Außer wenn die Seite eine zeitlang nicht geschützt war, so dass sie vom GoogleBot verarbeitet werden und die Datei damit in den Index aufgenommen werden konnte. Wenn sie dann mal drin ist im Index, hat der Bot jederzeit Zugriff auf die Datei und die bleibt damit im Index. Außer eben, wenn das Downloadelement für Gäste nicht ausgegeben wird.

  10. #10
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Hm, das muss ich mal überprüfen, kann mir nicht vorstellen, dass das so vorgesehen ist.

  11. #11
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Also in Contao 3.5.19 kann ich keines der beiden Probleme nachvollziehen. Man muss also prinzipiell nicht auch zusätzlich das Download(s) Inhaltselement oder Teaser Artikel schützen - vorausgesetzt man verwendet die neueste Contao Version.

  12. #12
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Sorry, du hast Recht. In der Demo geht es auch nicht. Ich hatte das in einer eigenen Installation ausprobiert, wo ich die Downloads auf einer anderen, speziellen Seite verarbeite. Dort war zwar die Seite mit dem im Template von mir erzeugten Download-Link geschützt, aber nicht die verlinkte Seite, die den Download verarbeitet. Das ist etwas, was bei normalen Downloadelementen nicht passieren kann, weil die immer von der Seite verarbeitet werden, auf der sie auch eingebunden sind. Ist diese geschützt, dann gibt es auch keinen Download. Bei mir dagegen schon, weil der Link ja gar nicht die geschützte Seite aufruft, sondern eine andere, ungeschützte Seite. Ich habe diese Seite jetzt geschützt und es funktioniert jetzt auch da richtig, der Aufruf führt zu einem 403. Wenigstens mal wieder ein Sicherheitsloch gestopft bei der Gelegenheit.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 2 (Registrierte Benutzer: 0, Gäste: 2)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •