Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 11 utilisateurs en ligne, consultez le détail
Auteur Message
ouranos
#0 Message posté le : 18-07-2007 à 14:20:31


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 28-01-2005
Nombre de messages : 280
Bonjour,

C'est avec plaisir que je vois la transformation de trustonme.net.
Aujourd'hui, je viens implorer votre aide, connaissez vous un systeme de cryptage d'url ?
Pour que, par exemple : je lie une page et je souhaite que l'adresse ne soit pas reconnaissable.. Que le visiteur n'ait aucun moyen de connaitre l'adresse, j'ai pense qu'il fallait acheter un domaine ou utiliser un SSL, mais, sincèrement, je ne sais plus trop quoi faire.. Est-ce clair ?

Merci d'avance,
med365
#1 Message posté le : 18-07-2007 à 17:42:17


Petit scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 18-07-2007
Nombre de messages : 1
Si t'as un serveur Apache fait de l'URL rewriting
jerep6
#2 Message posté le : 18-07-2007 à 19:50:03


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 14-08-2005
Nombre de messages : 488
Tu veux faire du phishing ou quoi ?
ouranos
#3 Message posté le : 19-07-2007 à 12:41:49


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 28-01-2005
Nombre de messages : 280
med365 a écrit :


Si t'as un serveur Apache fait de l'URL rewriting


Je souhaite cacher l'adresse de ma page, je ne crois pas que cela me convienne..

--> Jerep6, Pourquoi dis tu cela ?

Merci

--Message édité par ouranos le 19-07-2007 à 12:51:13--
jerep6
#4 Message posté le : 19-07-2007 à 13:53:21


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 14-08-2005
Nombre de messages : 488
ouranos a écrit :

Que le visiteur n'ait aucun moyen de connaitre l'adresse


Tu veux faire croire que le visiteur est sur le site de sa banque et en fait non, il est sur ton site web ....
e-deby
#5 Message posté le : 19-07-2007 à 17:06:55


Hobbit


Forum : Inscrit
Association :
Arrivé(e) le : 16-01-2003
Nombre de messages : 1230
heu par définition, une page est identifiée par son URL donc c'est pas possible

au mieux :
- tu peux t'approcher d'une autre url (http://www.bnpparibas.net => http://www.bnpparilabas.net)
- tu peux la rendre humainement illisible (http://www.monsite.com/dph9VPfWSq2aiTbibnbFbtqqXUPqFgRibFbtqqXUPqFgRih9VPfWtqqXUPqFibnbF)
jblecanard
#6 Message posté le : 19-07-2007 à 21:27:34


Jedi


Forum : Modérateur
Association : Membre fondateur
Arrivé(e) le : 08-01-2005
Nombre de messages : 4017
e-deby a complètement raison.

En revanche Ouranos, l'URL rewriting est ce qui se rapproche le plus de ce que tu veux faire... au nom de domaine près

--Message édité par jblecanard le 19-07-2007 à 21:27:47--


-------------------------------------
C'est une situation bien inconfortable que d'être assez sensible à la bêtise pour en souffrir et trop intelligent pour s'en indigner. - Gustave Thibon -
Azollyx
#7 Message posté le : 19-07-2007 à 23:15:51


Naboo


Forum : Modérateur
Association : Président
Arrivé(e) le : 09-04-2006
Nombre de messages : 2034
Tu peux aussi faire des URL éphémères : à l'aide de l'URL rewriting, tu génères des URL valables qu'un laps de temps assez court. Ainsi, même l'utilisateur qui aurait bookmarquer la page ne peux plus la retrouver.
Mais, pourquoi veux-tu faire cela ? Pourrais-tu détailler l'application s'il te plaît ?

-------------------------------------
La force vaincra ! :D
e-deby
#8 Message posté le : 20-07-2007 à 11:32:50


Hobbit


Forum : Inscrit
Association :
Arrivé(e) le : 16-01-2003
Nombre de messages : 1230
Azollyx a écrit :


Tu peux aussi faire des URL éphémères : à l'aide de l'URL rewriting, tu génères des URL valables qu'un laps de temps assez court. Ainsi, même l'utilisateur qui aurait bookmarquer la page ne peux plus la retrouver.
Mais, pourquoi veux-tu faire cela ? Pourrais-tu détailler l'application s'il te plaît ?

plus de bookmark, mais pas de référencement non plus... ca peut etre utilse dans certains cas mais faut faire attention
ouranos
#9 Message posté le : 20-07-2007 à 12:49:43


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 28-01-2005
Nombre de messages : 280
Azollyx a écrit :


Tu peux aussi faire des URL éphémères : à l'aide de l'URL rewriting, tu génères des URL valables qu'un laps de temps assez court. Ainsi, même l'utilisateur qui aurait bookmarquer la page ne peux plus la retrouver.
Mais, pourquoi veux-tu faire cela ? Pourrais-tu détailler l'application s'il te plaît ?


Ce serait une page de telechargement de fichier sur laquelle, l'adresse doit etre inconnue pour ne pas pouvoir telecharger ce fichier plusieurs fois.. En gros je veux pas qu'il puisse revenir.

e-deby :
- tu peux la rendre humainement illisible (http://www.monsite.com/dph9VPfWSq2aiTbibnbFbtqqXUPqFgRibFbtqqXUPqFgRih9VPfWtqq


Ce serait ce type de solution qui m'interesserait : comme cela fonctionne t-il ?

Merci,

P.S : Petite parenthèse n'ayant rien a voir : connaissez vous un script php, qui fasse declencher un telechargement sur une page.. (Je vais sur machin.php, hop on me propose de telecharger un fichier).. Merci Beaucoup

--Message édité par ouranos le 20-07-2007 à 13:13:52--
e-deby
#10 Message posté le : 20-07-2007 à 13:48:42


Hobbit


Forum : Inscrit
Association :
Arrivé(e) le : 16-01-2003
Nombre de messages : 1230
premiere question, facilement réalisable

- soit créer carrément le fichier nommé dph9VPfWSq2aiTbibnbFbtqqXUPqFgRibFbtqqXUPqFgRih9VPfWtqq.html
- soit avec l'url_rewriting, si dispo sur ton serveur. L'appel de cette url sera transformé en une autre URL plus simple. Voir la doc de ton serveur, ou peut etre un tuto sur trustonme je sais pas


deuxieme question :
- si ton fichier est petit, consultes la documentation de readfile. Attention, ton fichier sera chargé en RAM de ton serveur dans le cas présent, et il te faudra envoyer les header corrects du type mime, et du nom du fichier à sauvegarder pour ne pas que ca enregistre "fichier.php"
- si ton fichier est plus lourd, une redirection 302 (si ton fichier peut changer) vers celui-ci peut fonctionner


voilou
stanislas
#11 Message posté le : 20-07-2007 à 13:56:53


Jedi


Forum : Administrateur
Association : Membre fondateur
Arrivé(e) le : 08-05-2003
Nombre de messages : 4315
ouranos a écrit :

Ce serait une page de telechargement de fichier sur laquelle, l'adresse doit etre inconnue pour ne pas pouvoir telecharger ce fichier plusieurs fois.. En gros je veux pas qu'il puisse revenir.
[...]
Et si tu prenais le problème dans un autre sens ?

Mon idée :
-- tu crées un formulaire de téléchargement, où il faut donner une adresse e-mail ; tu peux même exiger que cette adresse soit une adresse d'un « vrai » FAI ou d'un organisme solide (et refuser toutes les adresses semi-anonymes en @hotmail.com ou @voila.fr) ;
-- tu envoies sur cette adresse un mot de passe à usage unique autorisant le téléchargement.

Bien sûr, ça n'empêche pas en théorie les téléchargements multiples, mais ça devrait tout de même en décourager pas mal.
De plus, on peut ajouter une étape d'authentification de plus à la procédure proposée ci-dessus.

-------------------------------------
Quand le dernier arbre aura été abattu, et le dernier animal exterminé, les hommes se rendront compte que l'argent ne se mange pas.
ouranos
#12 Message posté le : 20-07-2007 à 14:06:05


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 28-01-2005
Nombre de messages : 280
stanislas a écrit :


Et si tu prenais le problème dans un autre sens ?

Mon idée :
-- tu crées un formulaire de téléchargement, où il faut donner une adresse e-mail ; tu peux même exiger que cette adresse soit une adresse d'un « vrai » FAI ou d'un organisme solide (et refuser toutes les adresses semi-anonymes en @hotmail.com ou @voila.fr) ;
-- tu envoies sur cette adresse un mot de passe à usage unique autorisant le téléchargement.

Bien sûr, ça n'empêche pas en théorie les téléchargements multiples, mais ça devrait tout de même en décourager pas mal.
De plus, on peut ajouter une étape d'authentification de plus à la procédure proposée ci-dessus.


Je fais ce script pour le site de mon cousin, je ne crois pas en mon pouvoir de changer la disposition de son site..

Merci pour tes reponses stanislas je vais de ce pas les exploiter, mais comment fonctionne une redirection 302, etant donné que ces fichiers sont lourds (plusieurs MO)..

--Message édité par ouranos le 20-07-2007 à 14:14:27--
stanislas
#13 Message posté le : 20-07-2007 à 14:33:09


Jedi


Forum : Administrateur
Association : Membre fondateur
Arrivé(e) le : 08-05-2003
Nombre de messages : 4315
Ajout : le truc qui est censé décourager les téléchargements multiples, c'est de limiter à un seul téléchargement par adresse e-mail d'une part, et de garder une trace des mots de passe générés et déjà utilisés, pour refuser une deuxième utilisation d'un mot de passe déjà pris pour un téléchargement à partir d'une adresse e-mail nouvelle d'autre part.

Comme je disais, l'idée est de décourager les téléchargements multiples par la lourdeur de la procédure qu'ils impliqueraient.

-------------------------------------
Quand le dernier arbre aura été abattu, et le dernier animal exterminé, les hommes se rendront compte que l'argent ne se mange pas.
ouranos
#14 Message posté le : 20-07-2007 à 14:58:54


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 28-01-2005
Nombre de messages : 280
J'ai teste la solution : -de l'url jthohdoithoidhf.html, qu'est ce que cela change puisque on a toujours acces à l'url en faite, non ?
-de l'url rewriting, et celle ci c'est n'est pas gere par le monsieur Apache de Free.. malheuresement.

Donc me voilà quelque peu desemparé.. Merci,
jblecanard
#15 Message posté le : 20-07-2007 à 17:02:34


Jedi


Forum : Modérateur
Association : Membre fondateur
Arrivé(e) le : 08-01-2005
Nombre de messages : 4017
ouranos a écrit :


-de l'url rewriting, et celle ci c'est n'est pas gere par le monsieur Apache de Free.. malheuresement.


Exact mais c'est possible avec une astuce, autre que l'astuce de goret de l'erreur 404... voir ici au paragraphe "nouvelle méthode d'url rewriting".

-------------------------------------
C'est une situation bien inconfortable que d'être assez sensible à la bêtise pour en souffrir et trop intelligent pour s'en indigner. - Gustave Thibon -