подписка
Подписаться
Главная Форум Ведение бизнеса Безопасность

Защита платных файлов на хостинге

Подписка на RSS
vector13
23/05/2010
Здравствуйте!
Помогите пожалуйста новичку с вопросом безопасности размещаемых на хостинге данных.

Мой интернет-магазмин будет предлагать информационный продукт (тексты в pdf файлах). то есть после оплаты через платежную систему клиент попадает на сгенерированную страницу с кнопкой "скачать файл".

Соответственно продаваемые pdf-файлы тоже будут размещены на хостинге. Как сделать так, чтобы выйти на них можно было только по прямой ссылке (кнопка "скачать файл"), а любым другим способом добраться до них было бы невозможно?

Я так понимаю, что нужно запретить индексирование через robots.txt? Но кажется только этого мало, можно ведь наверное как то весь сайт выкачать из сети? Или нет?

Я в этом деле человек новый и не хочется допустить какую-нибудь "детскую" ошибку.

Буду благодарен за информацию.
Спасибо!
Скопировать ссылку на сообщение
Ответить
WiseMike
23/05/2010
Поставьте скрипт интернет магазина с поддержкой продажи файлов. Например, osCommerce или, мне больше нравиться, ubercart (для drupal)

Если же у вас что-то свое, то отдача файло должна быть не напрямую, а через скрипт генерирующий временную ссылку отдающую файл из защищенной папки. А еще лучше из папки вне публичной директории.
Скопировать ссылку на сообщение
Ответить
vector13
24/05/2010
Спасибо!

У меня сайт на wordpress. Там возможно сделать такой скрипт?
Скопировать ссылку на сообщение
Ответить
WiseMike
24/05/2010
Посмотрите плагин e-commerce - вроде как там можно файлы продавать, но могу ошибаться. C wordpress почти не работаю.

P.S. Переходите на drupal ;)
система в плане расширяемости мощней чем wordpress
Скопировать ссылку на сообщение
Ответить
Semen123
24/05/2010
Цитата:

У меня сайт на wordpress. Там возможно сделать такой скрипт?


Можно написать самому плагин на php или найти готовые решения под wordpress, защитить файлы на сервере можно с помощью .htaccess и .htpasswd, существуют разные способы управления этими файлами, после факта платежа раздавать продаваемые файлы php скриптом из защищенной директории пользователю.
Если ты не владеешь программированием в соответствующей области рекомендую CMS например joomla или DLE под них можно найти плагины для продажи электронного контента, wordpress сам по себе не подходит для торговли, т.к. идея его основана на публикации статей.
А вообще большинство проданных файлов pdf будут лежать на обменниках БЕСПЛАТНО.

Если я в чем то ошибаюсь пусть меня поправят...
Скопировать ссылку на сообщение
Ответить
vector13
25/05/2010
Спасибо!

Ситуация такая: магазин небольшой - всего несколько видов товара. Поэтому было принято решение не переходить с вордпресса - слишком трудоемко сейчас менять ЦМС.

Идея работы магазина простейшая:
клиент кликает на кнопку-ссылку купить около описания товара > переходит на сайт платежной системы > оплачивает > платежная система перекидывает его на страницу получения платежа, где в зависимости от выбранного товара (платежная система возвращает то или иное значение - код товара) генерируется ссылка на тот или иной файл pdf.

Semen123, cпасибо за совет с решениями под вордпресс и про .htaccess и .htpasswd.

Вас не затруднит написать подробнее: может быть посоветуете конкретный скрипт под вордпресс, генерирующий временную ссылку? Он ведь не должен быть очень сложным по идее?

И что именно надо менять в .htaccess и .htpasswd.
Или может быть кинете ссылку где в интернете это описано?


Знаний в программировании мало, но по инструкции опытного человека думаю сделать смогу.
:)

Спасибо!
Скопировать ссылку на сообщение
Ответить
bdmalex
25/05/2010
Могу предложить воспользоваться услугой SMSkey!
Скопировать ссылку на сообщение
Ответить
Semen123
25/05/2010
Цитата:

Вас не затруднит написать подробнее: может быть посоветуете конкретный скрипт под вордпресс, генерирующий временную ссылку? Он ведь не должен быть очень сложным по идее?

И что именно надо менять в .htaccess и .htpasswd.
Или может быть кинете ссылку где в интернете это описано?


Модуль удовлетворяющие ваши условия под wordpress нужно искать в поисковике или заказать у фрилансеров. Написание своего модуля под CMS требует серьезных знаний в программировании.
В вашем случае лучше пытаться найти готовый модуль, может даже платный. Модуль сам защитит продаваемые файлы, так что настройка и управление .htaccess и .htpasswd вам не понадобятся.
Скопировать ссылку на сообщение
Ответить
ilyasol2003
05/12/2010
Готовое решение есть точно в virtuemart
Скрипт генерирует временную ссылку причем вы можете
определять сколько этой ссылке работать,статус заказа,количество файлов и др,готовые решения находятся на http://host-telekom.ru/market/
Ответить
Читайте также
материал подготовлен Labrika.ru
15/12/2015
Что и как закрывать от индексации на сайте интернет-магазина?
На сайте интернет-магазина есть много страниц и даже разделов, которые не должны проходить в индексацию - иначе это приведет к пессимизации вашего интернет-магазина в выдаче... Подробнее
Разделы форума
Открытие бизнеса
Привлечение клиентов
Удержание клиентов
Ведение бизнеса
Работа с маркетплейсами
Тенденции развития
Специальные форумы