• Publicidad
  • Contacto
Tech News, Magazine & Review WordPress Theme 2017
  • Noticias
    • Evento
    • Capacitación
    • Recursos
  • Video
  • Podcast
  • Ciencia
    • Salud
    • Ciencia Ficción
    • Historia
    • Marketing Digital
    • Software
      • Seguridad
      • Privacidad
      • Internet
      • Desarrollo/programación
      • Diseño
  • Tecnología
    • Innovación
    • LifeStyle
    • Audio & Video
    • Fotografía
    • Transformación Digital
  • Entretenimiento
    • Ciencia Ficción
    • Cine
    • Trailers
Sin resultados
Ver todos los resultados
Pixelco Tech
  • Noticias
    • Evento
    • Capacitación
    • Recursos
  • Video
  • Podcast
  • Ciencia
    • Salud
    • Ciencia Ficción
    • Historia
    • Marketing Digital
    • Software
      • Seguridad
      • Privacidad
      • Internet
      • Desarrollo/programación
      • Diseño
  • Tecnología
    • Innovación
    • LifeStyle
    • Audio & Video
    • Fotografía
    • Transformación Digital
  • Entretenimiento
    • Ciencia Ficción
    • Cine
    • Trailers
Sin resultados
Ver todos los resultados
Pixelco Tech
Sin resultados
Ver todos los resultados

Proteger archivos alojados en el servidor con Mod:Rewrite Anti-Hotlinking

Diego Cambiaso por Diego Cambiaso
16/09/2009
en Desarrollo/programación, Internet, Recursos
Tiempo de lectura2 minutos
Compartir en FacebookCompartir en TwitterCompartir en WhatsappCompartir en TumblrCompartir en Telegram

proteger-archivos-mod-rewrite-anti-hotlinkingSi tienes archivos alojados en el servidor, en alguna parte debe existir un enlace a éstos, ya sean links HTML o en alguna CSS, y los que se decdican a robar contenido, tarde o temprano lo encontrarán.

Leyendo el blog askapache.com encontré un recurso para proteger los archivos alojados en el servidor con Mod_Rewrite.

Implementación

Este método de protección consiste en colocar una cookie llamada fspammers y asignarle los permisos 445:

GET /hotlink/lovefreedom.mp3 HTTP/1.1
Host: z.askapache.com
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)
Accept: image/png,image/*;q=0.8,*/*;q=0.5
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: https://pixelcoblog.com/desarrollo-e-internet/
Cookie: fspammers=455

Cabeceras Mod-Rewrite

El módulo mod_rewrite tiene acceso a todas las cabeceras HTTP enviadas en una petición, por cada una de éstas en la petición del ejemplo de arriba, podemos usar mod_rewrite para validar.

Ejemplo Mod_Rewrite .htaccess

El siguiente es un ejemplo del archivo .htaccess que bloqueará cualquier petición a cualquiera archivo dentro de la carpeta hotlink (*):

RewriteEngine On
RewriteBase /

RewriteCond %{HTTP_COOKIE} !^.*fspammers=445.*$ [NC,OR]
RewriteCond %{THE_REQUEST} !^[A-Z]{3,9}\ /(.*)\ HTTP/1\.1 [NC,OR]
RewriteCond %{HTTP_HOST} !^z\.pixelco\.us$ [NC,OR]
RewriteCond %{HTTP_REFERER} !^http://(www|z)\.pixelco\.us.*$ [NC]
RewriteRule ^hotlink/.*$ - [F]</p> /*(*)*/
  1. Cookie: revisa si la cookie fspammers está presente y posee los permisos 445.
  2. HTTP Protocol: revisa si HTTP 1.1 está siendo usado ya que al parecer muchos robots utilizan la versión 1.0.
  3. Host: revisa que el anfitrión o HOST que realiza la petición fuera z.pixelco.us.
  4. Referer: revisa si el sitio que refiere es z.pixelco.us o www.pixelco.us

Corolario

El tema de la protección contra el robo de contenido es complejo, en mi caso personal he probado muchas soluciones que en su mayoría no me han funcionado, incluídos plugins WordPress.

En este caso el ejemplo me pareció interesante, aunque como no soy un experto en este tipo configuraciones me surgen algunas dudas, así que sería bueno que si conoces alguna solución mejor o pruebas con éxite esta que propongo, nos dejes un comentario.

Protecting Files with Advanced Mod_Rewrite Anti-Hotlinking

Post original (en inglés): www.askapache.com/htaccess/anti-hotlinking-mod_rewrite.html

Tags: apachehot linkingmod rewriteprotecciónproteger contenidoRecursosSeguridadSoftware libreTutoriales
Diego Cambiaso

Diego Cambiaso

Comunicador Social, Desarrollador de Software y UX Designer. Blogger desde el 2006, creador de Pixelco Tech. Viajero y fotógrafo. Entusiasta del diseño, apasionado por la tecnología y el social media. EN-ES-IT

RelacionadoEntradas

Consejos para mantener la instalación de WordPress segura
Desarrollo/programación

Consejos para mantener la instalación de WordPress segura

por Diego Cambiaso
27/04/2022

Si estás por implementar un sitio con WordPress o ya lo has hecho, la seguridad no es un tema menor...

Recomendaciones para el control de seguridad de los datos
Tecnología

Recomendaciones para el control de seguridad de los datos

por Agencias
03/02/2022

La privacidad de los datos es un tema que además de estar orientado hacia las personas particulares y sus vidas...

Como la Inteligencia Artificial puede mejorar la seguridad de tu web

Como la Inteligencia Artificial puede mejorar la seguridad de tu web

29/09/2021
Por qué la biometría es fundamental para la seguridad y comodidad del usuario

Por qué la biometría es fundamental para la seguridad y comodidad del usuario

21/09/2020
Siguiente
Programas para llevar en la memoria USB para administrar sistemas

Programas para llevar en la memoria USB para administrar sistemas

Pixelco Tech

VideosReviews - Tutoriales
El HONOR Magic V2 llegará con una función de juego que cambiará el futuro del gaming móvil

El HONOR Magic V2 llegará con una función de juego que cambiará el futuro del gaming móvil

25/08/2023
    Resistencia: La última esperanza de la humanidad – Trailer

    Resistencia: La última esperanza de la humanidad – Trailer

    12/08/2023
      Misión: Imposible – Sentencia Mortal Parte I 

      Misión: Imposible – Sentencia Mortal Parte I

      12/08/2023
        2001 Space Odyssey una historia de evolución que incluye IA

        2001 Space Odyssey una historia de evolución que incluye IA

        12/08/2023
          Master E-Tech el utilitario 100% eléctrico ya disponible en Colombia

          Master E-Tech el utilitario 100% eléctrico ya disponible en Colombia

          12/08/2023
            4+2 Herramientas profesionales de inteligencia artificial para la generación de imágenes

            4+2 Herramientas profesionales de inteligencia artificial para la generación de imágenes

            26/05/2023
              Qué es la lógica difusa y cómo funciona

              Qué es la lógica difusa y cómo funciona

              26/09/2023
              En un TV, el sonido es tan importante como la imagen

              En un TV, el sonido es tan importante como la imagen

              26/09/2023
              Paisaje pixelado del desierto con cactus con la leyenda Westworld

              Westworld fue la primera película que utilizó graficos por computadora

              23/09/2023
              TECNO POVA 5 edición especial Free Fire: una experiencia de juego inmersiva para los aficionados

              TECNO POVA 5 edición especial Free Fire: una experiencia de juego inmersiva para los aficionados

              22/09/2023
              OpenAI presenta DALL-E 3, una herramienta artística de IA más potente y versátil

              OpenAI presenta DALL-E 3, una herramienta artística de IA más potente y versátil

              21/09/2023
              Día del Programador: los expertos que hacen que la tecnología funcione

              Introducción a la programación, conceptos básicos

              20/09/2023

              Pixelco Tech

              Pixelco Tech es sitio de noticias de tecnología, diseño y desarrollo web e Internet escrito por profesionales.

               

              Objetivo de Pixelco Tech

              Informar, promocionar, proporcionar recursos y ayuda sobre el diseño y desarrollo web, estándares, Internet y tecnología.

              Buscar

              Sin resultados
              Ver todos los resultados
              • Contacto
              • Publicidad
              • Sobre Pixelco
              • Política de Privacidad
              • Términos del Servicio

              © 2023 Pixelco por Diego Cambiaso.

              Sin resultados
              Ver todos los resultados
              • Noticias
              • Video
              • Podcast
              • Ciencia
              • Tecnología
              • Entretenimiento
                • Ciencia Ficción
                • Cine
                • Trailers
              • Pixelco
                • Sobre Pixelco
                • Política de Privacidad
                • Política de cookies
                • Términos del Servicio
                • Publicidad

              © 2023 Pixelco por Diego Cambiaso.

              Welcome Back!

              Login to your account below

              Forgotten Password?

              Retrieve your password

              Please enter your username or email address to reset your password.

              Log In

              Add New Playlist

              Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visite nuestra Política de Privacidad y Política de Cookies.