Likes Likes:  0
Resultaten 1 tot 8 van de 8
  1. #1
    Anoniem
    5 Berichten zijn liked



    Thread Starter

    Apache http beveiliging dmv cookie

    Ik ben op zoek naar een linux/apache expert.

    Ik wil op een website html5 video bestanden beveiligen met een login en cookies.

    Het deel wat ik zelf doe:
    Via een php pagina wordt er een cookie aangemaakt met een unieke random sleutel. Deze
    sleutel wordt vervolgens samen met een IP adres gecontroleerd in de PostgreSQL database of
    deze nog geldig is. Dit gebeurt bIj elke php pagina request.

    Bij het volgende deel wil ik graag hulp
    Nu wil ik het streamen van video bestanden laten verzorgen door apache via httpd.conf. Als
    hiervoor extra modules geïnstalleerd moeten worden is dit geen probleem.

    Dit moet als volgt werken, bij een http(s) request moet apache een PL/pgSQL functie
    aanroepen* in de postgresql database met de volgende variabelen als input:
    - bestandsnaam (incl path)
    - ipadres client
    - sleutel uit cookie
    Deze functie geeft een HTTP status code terug. Deze kan zijn
    2xx > client mag toegang tot video bestand
    4xx > client mag geen toegang (cookie verlopen, niet ingelogd, onvoldoende permissie etc)

    * Het aanroepen gaat als volgt: SELECT http_code FROM apache_auth([FILENAME], [REMOTE_IP],
    [COOKIE]);

    Vervolgens moet apache bij een 2xx code het video bestand beschikbaar stellen. En bij een
    4xx de juiste header en NIET het bestand.

    Wie kan me hierbij helpen? Dus de linux server hiervoor in te richten met de juiste httpd
    configuratie en eventueel de juiste modules. Ik sta ook open voor andere oplossingen,
    als bovenstaande lastig is uit te voeren.

    Het idee is dat het uiteindelijk in een handleiding komt te staan.

  2. #2
    Apache http beveiliging dmv cookie
    geregistreerd gebruiker
    487 Berichten
    Ingeschreven
    09/09/05

    Locatie
    Beilen / Groningen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    25 Berichten zijn liked


    Naam: Jasper Aikema
    Bedrijf: ja - advies en beheer
    Functie: Eigenaar
    URL: www.jasperaikema.nl
    KvK nummer: 55931480
    View jasperaikema's profile on LinkedIn

    Is er een reden dat je dit niet door PHP wilt laten doen?

    Dit moet volgens mij gewoon te doen zijn.
    ja - advies en beheer: Hosting in de cloud - the next big thing!

  3. #3
    Apache http beveiliging dmv cookie
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Waarom maak je niet gewoon een mod_rewrite regel die requests naar de movies doorstuurt naar een php bestand, dat vervolgens de controle doet op filenaam, ip en cookie en dan gewoon een 4xx of 2xx incl. bestandsnaam teruggeeft?
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  4. #4
    Anoniem
    5 Berichten zijn liked



    Thread Starter
    Omdat PHP dan grote GB+ bestanden moet inlezen. Je kunt verwijzen naar bepaalde fragmenten dmv van een timstamp + bestand. Nu kan ik gewoon via javascript de html5 video laten beginnen op dat tijdstip. Als ik dat via PHP doe wordt de hele file gekopieerd naar het geheugen of een temp file. Lijkt me een beetje overbodig.

    Voor cookie en postgreSQL: http://authpg.sourceforge.net/
    Dan heb je alleen nog het clientIP adres nodig.

  5. #5
    Apache http beveiliging dmv cookie
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Je moet het niet in php eerst gaan inlezen idd.
    De modrewrite gebruik je om de browser request direct op het bestand af te vangen en naar een php script te sturen.
    Dit php deel gebruik je alleen om de controle te doen op file, ip en cookie.
    Indien alles ok is stuur je een X-SendFile header (zie: https://tn123.org/mod_xsendfile/ ) en anders een 4XX error.

    Moet je wel even kijken of je die module onder apache al geinstalleerd hebt of niet, maar dat lijkt erg makkelijk als je een recente apache install hebt.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  6. #6
    Apache http beveiliging dmv cookie
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Citaat Oorspronkelijk geplaatst door Anoniem Bekijk Berichten
    Als ik dat via PHP doe wordt de hele file gekopieerd naar het geheugen of een temp file. Lijkt me een beetje overbodig.
    Dat is niet helemaal waar, maar het lijkt me inderdaad geen geweldige oplossing.

    Wat systemdeveloper aan geeft is wel een nette oplossing denk ik. Als je niet vast zit aan Apache kun je eventueel kijken naar ngx_postgres voor Nginx. Zelf geen ervaring mee, maar het ziet er flexibel genoeg uit om te doen wat je wilt: https://github.com/FRiCKLE/ngx_postgres/.

  7. #7
    Anoniem
    5 Berichten zijn liked



    Thread Starter
    Super bedankt voor de tips! Straks kan ik het helemaal zelf en heb geen professionele hulp meer nodig

    Een X-sendFile header is dus ongeveer hetzelfde als <?php header('Location: http://www.site.nl/'); ?> Met het verschil dat dit nu serverside gebeurt dus dat de client hier niks van merkt.

    Die Nginx is wel interessant voor een volgend project. Momenteel regel ik alles in PL/pgSQL functies die ik aanroep vanuit AJAX via JSON requests. Dat doe ik nu via PHP waarbij ik de JSON string uitlees. Met de nieuwe JSON functie in PostgreSQL 9.3, waarbij je ook JSON strings kunt inlezen. Kan ik nu dus PHP overslaan.

    Echter zie nog wel wat problemen met Nginx: Bestanden wegschrijven naar de database via html upload.
    JPEG > bytea
    AVI > large objects

  8. #8
    Apache http beveiliging dmv cookie
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Anoniem Bekijk Berichten
    Super bedankt voor de tips! Straks kan ik het helemaal zelf en heb geen professionele hulp meer nodig

    Een X-sendFile header is dus ongeveer hetzelfde als <?php header('Location: http://www.site.nl/'); ?> Met het verschil dat dit nu serverside gebeurt dus dat de client hier niks van merkt.
    Even gegoogled:

    authenticate(); # authenticate and authorize, redirect/exit if failed
    $file = determine_file();

    header("X-Sendfile: $somefile");
    header("Content-type: application/octet-stream");
    header('Content-Disposition: attachment; filename="' . basename($file) . '"'

    Succes!
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics