Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Серьёзные вопросы по htaccess
цитата
01/02/10 в 02:11
 Lang
Доброй ночи!

Сперва раскажу, как я пытаюсь сделать.
Имеется такой htaccess, расположенный тут _http://mysite.com/febrary/:
Код:

ErrorDocument 403 _http://mysite.com/join.htm
SetEnvIf Referer _http://members.mysite.com/members/index.htm goodref=1
Order Deny,Allow
Allow from env=goodref
Deny from all


Тут же находится 5Гб видеороликов.

Что хотел сделать (но не получилось).
Дрочер из мемберки может скачать с хоста где мемберка и с другого хоста (другой хостинг). Понятно, что в мемберке авторизация и кто попало посторонний не скачает. Но невозможно иметь пасс-файл на втором хостинге, а первый очень загружен - многие не успевают выкачать бонусы, пока подписка активна. Второй хостинг очень быстрый и не загруженный.
В итоге рефер передаётся, авторизованный дрочер открывает страницу _http://mysite.com/febrary/ , но видео скачать не может - его кидает на страничку указанную как ошибка 403.
Как сделать, чтоб работал мой вариент?

Возможно ли раздавать с некого URL2 (хостинг 2) дрочерам, авторизованным в мемберке URL1 (хостинг 1) с помощью какого либо скрипта (будет расположен на хостинге 2)?
Подскажите пожалуйста!
цитата
01/02/10 в 06:35
 Sterx
как вариант отдавать файл скриптом передавая параметром хеш
формируемый на первом хосте из пары логин-пароль
на втором хосте должен быть импорт данных юзеров с первого для сравнения хеша
цитата
01/02/10 в 13:40
 Lang
Не получится никакого импорта данных пользователей.
Биллинг не собирается идти на встречу и производить какие либо махинации с пасс-файлом.
цитата
01/02/10 в 14:34
 zuborg
Скрипт на домене2 не может знать, авторизирован ли пользователь на домене1, по определению.

Синхронизируй файл с паролями раз в минуту и забудь о проблемах.
man ssh-keygen
man rsync
цитата
01/02/10 в 14:49
 leroy_17
если есть возможность поставить memkesh на обоих серверах то можно на одном писать в мемкеш а на другом скриптом проверять авторизацию, т.е. банально сессии на мемкеше.

Можно просто по определенному алгоритму хешировать

т.е.
с первого на второй передаем ссылку

idUser=1&hash=jfhjdfh

так вот хеш можно строить по принципу

sha1( idUser + System Date + Secret Word )

Secret Word вшито в оба скрипта , если его не знаешь ссылки нагенерить не возможно
цитата
01/02/10 в 17:08
 Lang
Т.е. для каждого активного пользователя на хостинге будет генерироваться ссылка (с определённым временем актуальности) на каждое из 5Гб бонусных видосов?

Для меня в идеале, разрешать доступ по моей методике. Т.к. только авторизованный юзер, может передать определённый URL Referer для хостинга с бонусами. Просто от балды тут никак не получается залезть. Пробовал даж с помощью примочки (была такая в 2004 году) для залезания внутрь ProAdult AVS. Там же аналогично в те годы работало, через реферер.


Эта страница в полной версии