알짜게시판

무단링크 방지법

웹서버(아파치) 차원에서 무단링크 막는방법
다음의 설정내용을 httpd.conf에 명시하면
해당 쿠키값이 존재하지 않을경우 퍼미션을 허가하지 않는다.
이외에도 User-Agent 또는 Referer등을 체크하여 링크를 막을 수 도 있다.


SetEnvIf 모듈을 사용하여 httpd.conf 에 설정한다.
(웹서버에 요청이 들어올때 쿠키값으로 check 쿠키변수에 ok라는 값이 들어오면 true를
세팅한다.)

아파치에서 쿠키값을 가지고 있는 요청만을 처리하도록 하면 됨..
보통 버추얼 호스트나 웹 디렉토리 설정에서 allow 또는 deny 설정하는데,
아래와 같이 하면 쿠키값이 있는 요청만을 처리한다.


#무단링크방지
SetEnvIf Cookie check=ok true

<Directory "해당디렉토리">
  Options FollowSymLinks Includes ExecCGI
  Order allow,deny
  allow from env=true    <--- 이부분이 SetEnvIf에 의해 세팅된 변수만 허가함
</Directory>



이번엔 웹서버 차원이 아닌 웹문서수준에서 소스보기와 링크 막기

1.드래그 막기
<body oncontextmenu='return false' ondragstart='return false'
onselectstart='return false'>


2. 윈도네임 체크(새창을 띄울경우)
<script>
  if(window.self.name!='do_not_link') self.close();
  location.href='무단링크하지마.html';
</script>


3. 윈도사이즈 체크
<script>
  available_width=document.body.clientWidth;
  available_height=document.body.clientHeight;
  if(available_width!=특정사이즈 || available_width!=특정사이즈) self.close();
</script>

4. F11(Full Screen), 마우스오른쪽버튼 키보드 막기
<script>
function keypressed() {
  if(event.keyCode==122) self.close();
    else return false;
}
document.onkeydown=keypressed;
</script>

5. view-source 막기
이건 좀 복잡한데..리디렉션을 이용합니다..

첫번째 파일에서 쿠키값을 php등의 스크립트 언어로 하나만들고,
또하나는 자바스크립트로 만듭니다.
당연히 view-source 하면 자바스크립트로 만든 쿠키는 구워지지 않겠죠??
그리고 리디렉션되는곳에서 두개의 쿠키를 체크하여 쿠키값이 없을경우 exit합니다.

또는 다음과 같이 쿠키가 아닌 POST변수로 값을 넘겨도 되구요..
역시 view-source 했을 경우 값이 넘어 가지 않습니다..

  <form method=post name=form1 action=./next_script.php>
  <input type=hidden name=a value='$a'>
  <input type=hidden name=b value='$b'>
  <input type=hidden name=c value='$c'>
  </form>

  <script>document.form1.submit();</script>


이정도만 하면 어느정도 막을 수는 있겠지만 스니퍼등의 로우패킷 캡처를 할경우 대책은
없습니다.
근본적인 대책은 인증서를 발급받아 보안툴을 설치해야겠지만 그렇지 못할경우 각 변수들을
인코딩/디코딩하는 방법도 괜찮을 것입니다.

로그인 후 댓글내용을 입력해주세요

번호 제목 글쓴이 조회 날짜
54 방 깨짐 현상 3 6,551 11-29
53 길호쳇방에서의 미니돌2.6 작은아바타 나타내기랍니다. 6 7,617 11-28
52 답변글 [re] 길호쳇방에서의 미니돌2.6 작은아바타 나타내기랍니다. 4 7,842 11-30
51 챗방에 손님이 들어오면 소리를 나오게하기 9 9,305 11-27
50 방깨짐이 자주 일어나는분 2 6,619 11-25
49 이모티 사용자분 참고하세요^^ 3 8,111 11-25
48 phpMyAdmin 2.5.4 입니다. 11 11,012 11-22
47 제목에서 멈추는분 이거 받아서 사용 9 8,220 11-22
46 절대 경로 주소 알아보기 6,725 11-19
45 사람이 없는데 방이 목록에 남아있는 경우... 3 5,889 11-18
44 그누보드3.21~22버전 로그인 하라는 메세지 출력 4 7,899 11-16
43 제로보드 사용자 채팅방에서 남녀 얼굴 나타내기.. 6 9,264 11-15
42 공지 날리기 두번째 1 6,906 11-14
41 db에러는 해결^^ ㅡㅡㅋ 302는 뭐여.. 1 6,655 11-14
40 로그인 후에 하얀화면만 나와요. 6,473 11-14
39 초간단 이모니콘 적용..... 10 7,742 11-13
38 새창띠우신분들은... 6,258 11-13
37 11월01 및 11월08 버젼 메뉴얼 4 6,735 11-12
36 제로보드및 타보드에서 이모티콘 출력방법(요청에 의하여)^^ 18 9,573 11-11
35 win2000, win2003 등에서 로그인 메세지로 설치 못하고 계시는분들께 2 6,598 11-10
34 홈박스님 스킨지정시 방들어 들어가기 멈춤상태.... 7,360 11-10
33 &#039;마크그림&#039; 과 &#039;이름그림&#039; 모두 보이고 싶을 경우 7 7,531 11-10
32 OnLoad 충돌시. 제목읽기만 나오고 그대로 멈춘경우 ^^ 9 7,658 11-10
31 닉네임에 마우스 올리면 아이디 표시하기 4 6,917 11-10
30 방제목 읽어오기에서 멈출때 6,536 11-08
29 Warning:chgroom.php on line 21 5,813 11-06
28 게시판DB와 KCHAT DB가 다를때 3 6,769 11-04
27 채팅방에 이모티콘 달기 8 6,976 11-04
26 xp에서 방을 만들었는데 상대방이 못들어 올때~ 2 6,043 11-02
25 이곳에서 사용된 공지사항 6,461 11-02
24 OnLoad 충돌시. 제목읽기만 나오고 그대로 멈춘경우 ^^ 2 6,383 11-02