From hunter at geohunting.de Sat Sep 1 13:14:59 2007
From: hunter at geohunting.de (hunter)
Date: Sat, 01 Sep 2007 13:14:59 +0200
Subject: [opengeodb] Wiki: Eigentor Google
In-Reply-To: <46932592.2080508@devsup.de>
References: <20070625131756.75780@gmx.net> <46932592.2080508@devsup.de>
Message-ID: <46D949B3.8070003@geohunting.de>
Hi,
fand diesen Thread per Zufall im Spamordner heute.
Ich hoffe meine Antwort hilft noch, sonst einfach ignorieren und nicht
diskutieren.
die Robots.txt ist hier völlig egal, weil es robots gibt (ich habe
selbst schon solche geschrieben)
die tatsächlich den Verzeichnissbaum über jeden Link den sie finden
können 'durchgehen' ohne
den robots.txt auch nur anzufassen. Es gibt auch böse robots, die
absichtlich die denies durchscannen.
(tzz, die welt ist so böse) der Apache überwacht hier nichts. Es gibt
auch kein Gesetz das die robots.txt
zur Bibel macht.
Der einzige Weg ist, die Leserechte der betreffenden Files für die Welt
auf 0 zu setzen.
Das CMS wird ausgeführt unter den rechten des Apacheusers oder der
Web-Gruppe
nur diese Scripte dürfen nach Prüfung der Rechte des aktuellen Users die
Inhalte
ausliefern. Die Unixrechte für ein solchen File wären also z.B. 770
(Owner und Gruppe,
die scripte! dürfen alles, von draußen und die Welt darf nichts.
Das heist auch, dass z.B. ein geschütztes Bild nur durch die PHP oder
PERL -routine 'geliefert' wird,
im script steht der Funktionsaufruf der entsprechenen Routine nicht der
Link auf das Bild.
Marktübliche CMS (z.B. Postnuke mit dem Module PhotoShare haben so etwas
fertig.
Die Bildausgabe sieht dann so aus im Browserquelltext, wenn der Besucher
sich den anschaut:
index.php?module=photoshare&type=show&func=viewimage&iid=56
In diesem Zusammenhang ist 'Bild' natürlich nur ein Platzhalter für alle
anderen Inhaltstypen wie
Texte, links, Downloads, Datenbankzugriffe etc.
Ich kenne keinen anderen Weg um Daten sonst zu schützen, außer, sie
nicht auf einen Server zu spielen.
;-)
Grüße
Wolfgang Uhr schrieb:
> Hallo
>
> Bei der Gelegenheit denke mal nach über die Zeilen
>
>
>
>
> und was du damit sagst.
>
> Die zweite Zeile kannst du vergessen, die bringt gar nichts.
>
> Mein erster Ansatz wäre eine Änderung:
>
>
> Herzliche Grüße
> Wolfgang Uhr
>
>
> Martin Trautmann schrieb:
>
>> Hallo,
>>
>> leider habe ich den Wiki-Ansatz wohl zu einfach gestrickt: Fehleintraege und Loeschung koennen durch einen einfachen URL ausgeloest werden.
>>
>> Seit Google http://fa-technik.adfc.de/Codierung/opengeodb.pl fand, wurden einige Aenderungen dort durch den googlebot wieder rueckgaengig gemacht.
>>
>> Wie soll ich das verhindern?
>>
>> Auf die Schnelle kann ich durch den passenden robots-Eintrag Google wieder bitten, draussen zu bleiben. Aber schon die naechste Suchmaschine kann das wieder ausloesen.
>>
>> - Bilderratespielchen: Soll ich ein Captcha einbauen, wo die Ziffern und Buchstaben aus einer verhunzten Grafik ausgelesen oder Rechenspielchen "2+2=" geloest werden muessen?
>>
>> - Login: duerfen nur angemeldete Besucher die Inhalte aendern?
>>
>> - Angabe einer E-Mail-Adresse: duerfen nur Besucher bei Angabe einer E-Mail-Adresse die Inhalte aendern? Soll diese sogar ueber E-Mail-Bestaetigung und Web-URL in dieser Mail Eingang finden?
>>
>> Im Moment tendiere ich zum Login: Anlegen darf jeder, aendern vielleicht auch. Zuruecksetzen und Loeschen duerfen nur angemeldete Besucher.
>>
>> Schoenen Gruss
>> Martin
>>
>
>
From joerg.reinholz at fastix.de Wed Sep 5 00:43:15 2007
From: joerg.reinholz at fastix.de (=?iso-8859-1?q?J=F6rg_Reinholz?=)
Date: Wed, 5 Sep 2007 00:43:15 +0200
Subject: [opengeodb] Wiki: Eigentor Google
In-Reply-To: <46D949B3.8070003@geohunting.de>
References: <20070625131756.75780@gmx.net> <46932592.2080508@devsup.de>
<46D949B3.8070003@geohunting.de>
Message-ID: <200709050043.15254.joerg.reinholz@fastix.de>
Das bringt nichts. Wenn der User unter dem der Apache läuft die Dateien lesen
kann, dann wird er diese auch ausliefern. Kann der die Dateien nicht lesen,
dann können das die PHP-, Perl-, sonstwas-Skripte auch nicht.
Bei PHP bitte die die Einstellungen von SafeMod beachten. (php.ini, php.conf)
Andere Lösungsmöglichkeit:
So es ein Apache-Webserver ist:
Die nicht abzurufenden Dateien in ein eingenes Verzeichnis.
In diesem eine Datei ablegen. Name: .htaccess
In dieser Datei:
#---
order allow,deny
deny from all
#---
Bedingung ist, dass die Konfiguration des Apache die Überschreibung
mit .htaccess erlaubt (allow_overwrite). Ansonsten muss die Konfiguration
direkt in der oder den Konfigurationsdateien des Apache hinterlegt werden.
Das war es schon. Zugriffe wie beschrieben. Das CMS kann die Dateien dennoch
ausliefern, weil es Zugriff über das Dateisystem, nicht über den Apache
nimmt.
Noch sicherer ist es die Dateien, die nicht direkt abrufbar sein sollen
schlicht und einfach außerhalb des htdocs-Vezeichnisses unterzubringen.
Literaturtip:
http://httpd.apache.org/docs/1.3/misc/security_tips.html
http://httpd.apache.org/docs/2.0/misc/security_tips.html
http://httpd.apache.org/docs/2.2/misc/security_tips.html
(beeinhalten im Wesentlichen das gleiche)
Jörg Reinholz
http://rotglut.org/
http://www.fastix.de/
Am Samstag, 01. September 2007 13:14:59 schrieb hunter:
> Der einzige Weg ist, die Leserechte der betreffenden Files für die Welt
> auf 0 zu setzen.
> Das CMS wird ausgeführt unter den rechten des Apacheusers oder der
> Web-Gruppe
> nur diese Scripte dürfen nach Prüfung der Rechte des aktuellen Users die
> Inhalte
> ausliefern. Die Unixrechte für ein solchen File wären also z.B. 770
> (Owner und Gruppe,
> die scripte! dürfen alles, von draußen und die Welt darf nichts.
From xoodrenalin at gmx.de Sun Sep 16 11:51:20 2007
From: xoodrenalin at gmx.de (Ralf Heyde)
Date: Sun, 16 Sep 2007 11:51:20 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
Message-ID: <000a01c7f847$22d465e0$2991405b@bln.aok.de>
Hallo,
ich kann ggf. ein Strassenverzeichnis zur Verfügung stellen.
Das liegt zur Zeit in der Form:
Postleitzahl A; Strasse;
Postleitzahl A; Strasse;
Postleitzahl A; Strasse;
Postleitzahl A; Strasse;
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: http://lists.phpbar.de/pipermail/opengeodb/attachments/20070916/d8c26698/attachment.html
From xoodrenalin at gmx.de Sun Sep 16 11:52:29 2007
From: xoodrenalin at gmx.de (Ralf Heyde)
Date: Sun, 16 Sep 2007 11:52:29 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
Message-ID: <001e01c7f847$4b9a5340$2991405b@bln.aok.de>
Hallo,
ich kann ggf. ein Strassenverzeichnis zur Verfügung stellen.
Das liegt zur Zeit in der Form:
Postleitzahl A; Strasse A;
Postleitzahl A; Strasse A;
Postleitzahl B; Strasse B;
Postleitzahl C; Strasse C;
vor.
Habt Ihr Interesse?
Gruß
Ralf Heyde
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: http://lists.phpbar.de/pipermail/opengeodb/attachments/20070916/04b40cb0/attachment.html
From traut at gmx.de Sun Sep 16 14:56:37 2007
From: traut at gmx.de (Martin Trautmann)
Date: Sun, 16 Sep 2007 14:56:37 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
In-Reply-To: <000a01c7f847$22d465e0$2991405b@bln.aok.de>
References: <000a01c7f847$22d465e0$2991405b@bln.aok.de>
Message-ID: <46ED2805.9020609@gmx.de>
Ralf Heyde wrote:
> Hallo,
>
> ich kann ggf. ein Strassenverzeichnis zur Verfügung stellen.
> Das liegt zur Zeit in der Form:
>
> Postleitzahl A; Strasse;
Hallo Ralf,
ein solches Verzeichnis hilft nicht unbedingt viel - man muesste
mindestens wissen, zu welcher opengeodb-id die Strasse gehoert.
Was hilft sonst die Angabe von z.B.
18581; Dorfstr.
Weit wichtiger wäre aber die Angabe der zugehörigen Koordinaten - die
fehlen vermutlich? Wie viele Einträge sind's, und auf welchem Stand?
Wie erwähnt, sind Quelle und Verwendbarkeit natürlich wichtig, wenn sie
öffentlich angeboten werden.
Schönen Gruß
Martin
From georg at familieverweyen.de Sun Sep 16 16:29:04 2007
From: georg at familieverweyen.de (Georg Verweyen)
Date: Sun, 16 Sep 2007 16:29:04 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
In-Reply-To: <46ED2805.9020609@gmx.de>
References: <000a01c7f847$22d465e0$2991405b@bln.aok.de>
<46ED2805.9020609@gmx.de>
Message-ID: <46ED3DB0.70907@familieverweyen.de>
Martin Trautmann schrieb:
> Ralf Heyde wrote:
>
>> : gelöscht :
>>
>
> Hallo Ralf,
>
> ein solches Verzeichnis hilft nicht unbedingt viel - man muesste
> mindestens wissen, zu welcher opengeodb-id die Strasse gehoert.
>
> Was hilft sonst die Angabe von z.B.
>
> 18581; Dorfstr.
>
> Weit wichtiger wäre aber die Angabe der zugehörigen Koordinaten - die
> fehlen vermutlich? Wie viele Einträge sind's, und auf welchem Stand?
> Wie erwähnt, sind Quelle und Verwendbarkeit natürlich wichtig, wenn sie
> öffentlich angeboten werden.
>
> Schönen Gruß
> Martin
>
Hallo Martin,
nun ja dann könnte man diese Strasse schon mal dem Pottbus im Landkreis
Rügen zuordnen, denn diese PLZ hat (zufällig :-) ) eine 1:1 Zuordnung
zum Ort. Die Koordinaten könnten dann unter Verwendung von
OpenStreetMap.org beigemischt werden. (Kritischer wäre es, wenn wir
bereits Ortsteile in OpenGeoDB hätten.)
Die Zusammenführung der Quellen OpenGeoDB und OpenStreetMap steht
übrigens schon lange auf meiner Wunsch-ToDo-Liste...
MfG Georg V.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: http://lists.phpbar.de/pipermail/opengeodb/attachments/20070916/3d790fbd/attachment.html
From andi at saerdnaer.de Sun Sep 16 17:56:21 2007
From: andi at saerdnaer.de (Andreas Hubel)
Date: Sun, 16 Sep 2007 17:56:21 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
In-Reply-To: <46ED3DB0.70907@familieverweyen.de>
References: <000a01c7f847$22d465e0$2991405b@bln.aok.de> <46ED2805.9020609@gmx.de>
<46ED3DB0.70907@familieverweyen.de>
Message-ID: <46ED5225.4080408@saerdnaer.de>
Georg Verweyen schrieb:
> Die Zusammenführung der Quellen OpenGeoDB und OpenStreetMap steht
> übrigens schon lange auf meiner Wunsch-ToDo-Liste...
>
> MfG Georg V.
>
Dann wären wir schon zwei. ;-)
MfG ah
From traut at gmx.de Sun Sep 16 19:33:59 2007
From: traut at gmx.de (Martin Trautmann)
Date: Sun, 16 Sep 2007 19:33:59 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
In-Reply-To: <46ED3DB0.70907@familieverweyen.de>
References: <000a01c7f847$22d465e0$2991405b@bln.aok.de> <46ED2805.9020609@gmx.de>
<46ED3DB0.70907@familieverweyen.de>
Message-ID: <46ED6907.1050905@gmx.de>
Georg Verweyen wrote:
> nun ja dann könnte man diese Strasse schon mal dem Pottbus im Landkreis
> Rügen zuordnen, denn diese PLZ hat (zufällig :-) ) eine 1:1 Zuordnung
> zum Ort.
1:1? Ich kenne allein 28 Orte innerhalb einer einzigen Gemeinde, die
eine Dorfstr. haben:
locid;PLZ;Strasse;Schreibvariante;Ort;Str-Nr.
22686;18581;Dorfstr.;Lauterbach-Dorfstr.;Lauterbach;10017
22686;18581;Dorfstr.;Vilmnitz-Dorfstr.;Vilmnitz;10018
22686;18581;Dorfstr.;Neuendorf-Dorfstr.;Neuendorf;10020
22686;18581;Dorfstr.;Kasnevitz-Dorfstr.;Kasnevitz;10059
22686;18581;Dorfstr.;Beuchow-Dorfstr.;Beuchow;10072
22686;18581;Dorfstr.;Darsband-Dorfstr.;Darsband;10073
22686;18581;Dorfstr.;Dolgemost-Dorfstr.;Dolgemost;10074
22686;18581;Dorfstr.;Freetz-Dorfstr.;Freetz;10075
22686;18581;Dorfstr.;Gremmin-Dorfstr.;Gremmin;10076
22686;18581;Dorfstr.;Güstelitz-Dorfstr.;Güstelitz;10077
22686;18581;Dorfstr.;Lonvitz-Dorfstr.;Lonvitz;10078
22686;18581;Dorfstr.;Muglitz-Dorfstr.;Muglitz;10079
22686;18581;Dorfstr.;Nadelitz-Dorfstr.;Nadelitz;10080
22686;18581;Dorfstr.;Pastitz-Dorfstr.;Pastitz;10081
22686;18581;Dorfstr.;Posewald-Dorfstr.;Posewald;10082
22686;18581;Dorfstr.;Groß Stresow-Dorfstr.;Groß Stresow;10083
22686;18581;Dorfstr.;Wobbanz-Dorfstr.;Wobbanz;10084
22686;18581;Dorfstr.;Altkamp-Dorfstr.;Altkamp;10086
22686;18581;Dorfstr.;Dumgenevitz-Dorfstr.;Dumgenevitz;10087
22686;18581;Dorfstr.;Ketelshagen-Dorfstr.;Ketelshagen;10088
22686;18581;Dorfstr.;Krakvitz-Dorfstr.;Krakvitz;10089
22686;18581;Dorfstr.;Kransevitz-Dorfstr.;Kransevitz;10090
22686;18581;Dorfstr.;Krimvitz-Dorfstr.;Krimvitz;10091
22686;18581;Dorfstr.;Alt Lanschvitz-Dorfstr.;Alt Lanschvitz;10092
22686;18581;Dorfstr.;Neu Lanschvitz-Dorfstr.;Neu Lanschvitz;10093
22686;18581;Dorfstr.;Neukamp-Dorfstr.;Neukamp;10094
22686;18581;Dorfstr.;Strachtitz-Dorfstr.;Strachtitz;10095
22686;18581;Dorfstr.;Klein Stresow-Dorfstr.;Klein Stresow;10101
From traut at gmx.de Mon Sep 17 11:20:57 2007
From: traut at gmx.de (Martin Trautmann)
Date: Mon, 17 Sep 2007 11:20:57 +0200
Subject: [opengeodb] Strassenverzeichnis in OpenGeoDB ?
Message-ID: <20070917092057.150490@gmx.net>
On 2007-09-16 23:27, Ralf Heyde wrote:
> also die Daten stammen von Klicktel und sind aktuell.
> Problematisch ist nur die Rechtsfrage, wenn die Quelle angegeben werden
> muss, könnte das ggf. zu Problemen führen wegen evtl. Lizenzkosten oder
> dergleichen.
>
> Mir fällt grad noch ein: zuzüglich zur Postleitzahl gibts noch den Ort, denn
> eine PLZ kann mehrere Orte abdecken.
Die Klicktel-Daten sind recht ordentlich. So weit ich weiss, wurde dort
schon sichergestellt, dass Strassenbezeichnungen einheitlich sind - es
also in einer Strasse nicht folgende Anschriften geben kann:
Gerhard-Hauptmann-Str.
Gerhart-Hauptmann-Str.
G.Hauptmannstr.
Hauptmannstr.
Bei den Daten sind in der Regel nicht nur Wohnadressen drin, sondern auch
Firmenadressen. Dort ergibt sich dann das Problem, dass oftmals
Firmenanschrift, aber auch Firmen-PLZ gegeben werden, statt der PLZ der
Anschrift. Hier muss man also vorsichtig aussortieren, was Grosskunden-PLZ
ist.
Wenn du magst, kannst du mir mal die Daten schicken - und natuerlich
allen anderen Interessenten. Von 2005 habe ich selbst schon entsprechende
Daten, oftmals auch schon bereinigt um Schreibfehler und -Varianten (vgl.
http://fa-technik.adfc.de/Codierung/fein )
Die Daten sind aber definitv nicht offen - und ohne Koordinaten bisher
erst wenig brauchbar.
Sollte man fuer den Anfang hier allen Strassen die Koordinate des
zugehoerigen Ortes geben?
Sollte man hier einen eigenen Koordinatentyp verwenden ("vererbte
Koordinate")?
Schoenen Gruss
Martin
--
GMX FreeMail: 1 GB Postfach, 5 E-Mail-Adressen, 10 Free SMS.
Alle Infos und kostenlose Anmeldung: http://www.gmx.net/de/go/freemail
--
Ist Ihr Browser Vista-kompatibel? Jetzt die neuesten
Browser-Versionen downloaden: http://www.gmx.net/de/go/browser
From list at tridemail.de Wed Sep 19 16:53:56 2007
From: list at tridemail.de (Michael Borchers)
Date: Wed, 19 Sep 2007 16:53:56 +0200
Subject: [opengeodb] Aktuelle text_plz MySQL Tabelle
References: <87bqhvex5p.fsf@biokovo.herceg.de>
<000901c77c04$bbd0df90$af24a8c0@SF2003.de>
Message-ID: <000601c7facc$e79718a0$af24a8c0@SF2003.de>
Hi,
wir verwenden für unsere Zwecke die Längen- und Breitengrade aus der MySQL
Tabelle text_plz, gibt es da zur Zeit eine aktuelle Version?
Wir vermissen z.B. die PLZ 01328.
Danke
From xoodrenalin at gmx.de Tue Sep 25 20:08:33 2007
From: xoodrenalin at gmx.de (Ralf Heyde)
Date: Tue, 25 Sep 2007 20:08:33 +0200
Subject: [opengeodb] Inkonsistenz in der Tabelle geodb_hierarchies ?
References: <000a01c7f847$22d465e0$2991405b@bln.aok.de> <46ED2805.9020609@gmx.de><46ED3DB0.70907@familieverweyen.de>
<46ED6907.1050905@gmx.de>
Message-ID: <000e01c7ff9f$16512c90$1d91405b@bln.aok.de>
Hallo,
ich glaube eine Inkonsistenz festgestellt zu haben.
Ich führe folgendes Statement aus:
SELECT
*
FROM
geodb.geodb_coordinates co,
geodb.geodb_textdata te,
geodb.geodb_hierarchies hi
where
co.loc_id = te.loc_id and
te.loc_id = hi.loc_id and
co.valid_until > now() and
te.valid_until > now() and
hi.valid_until > now( ) and
te.text_type = 500100000 and
te.text_locale = 'de' ´
-- das zeigt die "doppelten" Einträge
and te.loc_id in ( 17178,17540,20325,23495,23956,24413,24716,26649,35878 )
Dabei komme ich auf ein Resultat, welches mir die Orte mit den obigen
loc_id's doppelt anzeigt.
Grund dafür ist der doppelte Eintrag in der Hierarchie (einmal mit Level6,
einmal mit Level7).
Ist das so richtig? Wenn ja, was muss ich machen um das richtige Ergebnis zu
erhalten.
Gruß
Ralf
From malte at hsv-mail.de Thu Sep 27 18:27:55 2007
From: malte at hsv-mail.de (Molt)
Date: Thu, 27 Sep 2007 09:27:55 -0700 (PDT)
Subject: [opengeodb] SQL-Dump von ADFC-Seite defekt?
Message-ID: <12925093.post@talk.nabble.com>
Moin,
irgendwie scheint mir der Dump aus dem Verzeichnis
http://fa-technik.adfc.de/Codierung/opengeodb/dump/ nicht ganz grün.
Da scheinen Tabellenstruktur und Dateneinfügungen nicht zusammenzupassen.
U.a. haben die eingefügten loc_ids Werte, die größer als INT sind ... bei
int_data wird versucht mehr Felder einzufügen, als die table hat, etc.
Was ist da los, muss ich das verstehen? Hätte doch nur gern ne aktuelle DB
inklusive der Vorwahlen :)
(Ja, ich hab die .tab Dateien gesehen, aber die SQL-Struktur wäre doch ganz
nett)
Beste Grüße
--
View this message in context: http://www.nabble.com/SQL-Dump-von-ADFC-Seite-defekt--tf4529503.html#a12925093
Sent from the Php German - opengeodb mailing list archive at Nabble.com.
From traut at gmx.de Fri Sep 28 09:24:36 2007
From: traut at gmx.de (genabbelt)
Date: Fri, 28 Sep 2007 00:24:36 -0700 (PDT)
Subject: [opengeodb] SQL-Dump von ADFC-Seite defekt?
In-Reply-To: <12925093.post@talk.nabble.com>
References: <12925093.post@talk.nabble.com>
Message-ID: <12935898.post@talk.nabble.com>
Die Daten auf fa-technik sind noch immer im Teststadium. Ich wollte bei
Gelegenheit die zu langen locids durch kuerzere ersetzen.
Diese Antwort findet sich auch in den Archiven - daher besteht keine
Notwendigkeit, gleichzeitig ueber sourceforge und die opengeodb-Liste
nachzufragen.
Da in letzter Zeit mehr Leute die Daten zu brauchen scheinen, waehrend sie
zuvor lange Zeit ohne Rueckmeldung blieben, werde ich moeglichst bald ein
Update vornehmen.
--
View this message in context: http://www.nabble.com/SQL-Dump-von-ADFC-Seite-defekt--tf4529503.html#a12935898
Sent from the Php German - opengeodb mailing list archive at Nabble.com.
From malte at hsv-mail.de Fri Sep 28 13:28:59 2007
From: malte at hsv-mail.de (Molt)
Date: Fri, 28 Sep 2007 04:28:59 -0700 (PDT)
Subject: [opengeodb] SQL-Dump von ADFC-Seite defekt?
In-Reply-To: <12935898.post@talk.nabble.com>
References: <12925093.post@talk.nabble.com> <12935898.post@talk.nabble.com>
Message-ID: <12938755.post@talk.nabble.com>
Tut mir leid ... beschäftige mich noch nicht allzulange und wusste nun nicht,
inwieweit diese Projekte zusammenhängen. Auch die Suchfunktion eines
Maillistarchivs ist mir wenig fremd ... :-/
Freut mich, dass du ein Update planst :)
--
View this message in context: http://www.nabble.com/SQL-Dump-von-ADFC-Seite-defekt--tf4529503.html#a12938755
Sent from the Php German - opengeodb mailing list archive at Nabble.com.