Manchmal gibt es ja echt Zufälle. Da bekomme ich gestern eine Mail von Freelens, um zu überprüfen, ob auch von mir Bilder auf einer Pornoseite vorhanden sind und Abends hatte ich mich eh zu einem Referat zum Thema “Bilderklau” bei einer der größeren Anwaltskanzleien angemeldet. Das war äußerst interessant, aber der Reihe nach.
Da gibt es doch tatsächlich eine einschlägige Sexseite, auf der meine Bilder erscheinen. Natürlich ist das eine widerrechtliche Nutzung. Ein Diebstahl der übleren Sorte.
Allerdings gibt es von mir ja keine Nacktbilder. Und das ist der Clou: auf der Pornoseite kannst du nach meinem Namen suchen und bekommst als Ergebnis Bilder von mir. Vor allem Selbstportraits. Ja – Du hast es richtig verstanden: ich bin jetzt ein Pornostar. Einself und so… 😉
Höchstwahrscheinlich kannst du auf der Seite auch nach deinem Namen suchen und wirst Bilder von Dir dort finden. Du entschuldigst, dass ich hier keine Domain nenne oder verlinke 🙂
Über den Freelens-Verteiler meldeten sich jedenfalls rund 300 betroffene Kolleginnen und Kollegen innerhalb einer Stunde.
Abends erklärte mir der Anwalt von KSP, warum das so ist: irgendwelche Sexdomains werden neu erstellt und damit da Traffic drauf kommt, erscheinen dort irgendwelche Bilder und Texte. Eigentlich ohne Sinn und Verstand – zumindest wenn Du das Wort “SEO” noch nie gehört hast. Irgendwann wird die Domain verkauft und durch diesen SEO-Trick des wahlfreien Inhalts kann dem potenziellen Käufer vorgegauckelt werden, die Pornoseite wäre gut besucht und daher was wert…
Die Anwälte hatten dieses Vorgehen dieses Jahr besonders oft auf dem Schreibtisch.
Problem: natürlich gibt es auf der Sexseite kein Impressum, sehr wohl aber den Hinweis, dass alle Inhalte urheberrechtlich geschützt wären. Zwar scheint in diesem speziellen Fall der Server tatsächlich in Deutschland zu stehen, was ein Schliessen der Seite vereinfacht – aber wer verhindert, dass die Seite mit dieser Domain wenige Sekunden später auf einem Server in einem fernen Land Deiner Wahl gehostet wird? Immerhin ist das nur ein einfaches WordPress-Blog.
Die Chance seine Bilder von der unliebsamen Seite zu bekommen, geht also gegen Null.
Trotzdem habe ich natürlich keine Lust, meine Bilder auf einer XXX Seite zu sehen. Also habe ich mir den Sexblog etwas genauer angeschaut. Und siehe da: die zeigen meine Bilder mit sogenanntem Hotlinking oder Inline Linking an. Das heißt: sie binden meine Bilder auf ihrer Seite ein und klauen dabei auch den Traffic, den Datenverkehr von mir. Das ist doppelt unverschämt, aber dadurch auch sehr leicht zu lösen.
Glücklicherweise habe ich rudimentäre Ahnung vom Trafficklau, denn ich hatte ja schon Webseiten im Netz, als Traffic noch bezahlt werden musste. Die Problematik war mir also bekannt – und auch die Lösung. Eine einfache Erweiterung meiner htaccess Datei.
<filesmatch "\.(gif|jpe?g|png|bmp)$">
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?DOMAIN\.de(/.*)?$ [NC]
RewriteCond %{HTTP_REFERER} !^http://(.*)?google(/.*)?$ [NC]
RewriteCond %{REQUEST_FILENAME} !NAME_DES_ERSATZBILDES.gif$
RewriteRule .*\.(gif|jpe?g|png|bmp)$ http://www.DOMAIN.de/NAME_DES_ERSATZBILDES.gif [R]
</filesmatch></code>
Mit diesem Script lasse ich ein Anzeigen meiner Bilder nur auf meiner Domain und Google zu. Alle anderen Webseiten, die meine Bilder via Hotlinking einbinden, bekommen ein Ersatzbild zu sehen. Bei mir ein fettes rotes Banner mit entsprechendem Urheberrechtshinweis.
Solltest Du das obige Script übernehmen wollen, musst Du natürlich die Domain ändern und auch Pfad und Namen zum Ersatzbild.
UPDATE: Da einige berichteten, dass sie das Hinweisbild zum Urheberrecht im Feedreader bekamen, habe ich mich auf die Suche nach einer besseren Lösung gemacht und – glaube ich – auch gefunden.
RewriteEngine On
# Options +FollowSymlinks
RewriteCond %{HTTP_REFERER} sex\.com [NC]
RewriteRule .* - [F]
Mit diesem Code in der htaccess-Datei sperrst Du nur die Zugriffe durch die Domain sex.com. Alle anderen Domains dürfen Deine Dateien sehen. Wenn Du diesen Code benutzt und einen Fehler 500 bekommst, dann nimm das # in der zweiten Zeile raus. Solltest Du mehrere Domains aussperren wollen, dann verändere die dritte Zeile zu
RewriteCond %{HTTP_REFERER} sex\.com [NC,OR]
RewriteCond %{HTTP_REFERER} noch-ne-sex-seite\.com
Nun bin ich natürlich kein Profi in solchen technischen Fragen und freue mich, wenn Leser dieses Blogpost mir noch bessere, sichere Vorgehensweisen vorschlagen möchten. Für diesen konkreten Fall hat es zumindest in so weit geholfen, dass seit dem ich meine htaccess-Datei angepasst habe, auf der Pornoseite nur noch mein Ersatzbild erscheint.
Habe gestern – Dank Michael Omori Kirchner – erfahren, dass ich auch betroffen bin. Manchmal sind die NRF’s (Neben-, Rück- und Fernwirkungen) der “Neuen Medien” wirklich lästig…
Aber es gibt Schlimmeres… 🙂
Viele Grüsse aus dem Norden.
Du bist also auch ein Sexgott 🙂
Bei der Vorgehensweise liefert man immer noch ein Bild aus, nämlich das Ersatzbild. Besser ist es, stattdessen in der letzen Zeile eine Status “403 – Fortbilden” auszugeben:
RewriteRule .*.(gif|jpe?g|png|bmp)$ – [F]
Dann wird nichts mehr ausgeliefert außer ein paar Headerpaketen. Das mit dem Bannerbild ist zwar eine nette Idee, wird aber bei Leuten, die Bilder klauen auch keinen erzieherischen Effekt haben.
Viele Grüße
Peter
Ja, schon klar. Danke für die Ergänzung.
Mein Ersatzbild ist sehr klein, der Datenklau daher vernachlässigbar und enthält meinen Domainnamen – falls jemand doch an dem Urheber interessiert sein sollte…
Und es gibt Leute, die wählen als Ersatzbild ein extrem unappetitliches. Einen Haufen Hundekacke z.B.
Nicht dass ich das empfehlen würde.
Leider gibt es kein Riech-Internet 😉
Danke dir noch mal ganz herzlich für den Hinweis…
Ich hätte das sonst wohl niemals bemerkt!
Sonnige Grüße
Sascha
Dein Script greift aber nur für eine Domain. Bilder von deinem Blog können weiterhin eingebunden werden. Falls dir das nicht bewusst ist 😉
In dem von mir tatsächlich eingebundenen Script stehen alle meine Domains 🙂
Ich wollte nur nicht Leute, die erstmals von dieser Möglichkeit hören, verwirren.
Ich habe vorher ein Bild von deinem Blog eingebunden, und das wurde ganz normal angezeigt. Erst als ich das von der About Seite versuchte, wurde dein Blockerbild angezeigt 😉
Danke für den Tipp. Was mich noch interessieren würde: mit dieser htaccess-Methode schließt man ja kategorisch fast alles aus. Wie wirkt sich das auf andere Bildersuchmaschinen ausser dem Google-Riesen aus?
Du kannst problemlos nach gleichem Muster unterschiedliche Domains auflisten.
Ist nur Schade, dass es im Google Reader nicht richtig geht und für jede kleine Grafik im Text dein Bild in einer unangenehmen Größe angezeigt wird.
Ah, Danke für den Hinweis. Hätte gedacht, dass die Ausnahme für Google hier hilft. Mist. Denn RSS-Leser will ich natürlich gar nicht ausschliessen.
Bin technisch leider nicht so bewandert – wie schließe ich die RSS-Leser wieder ein.
Und noch eine Frage: kann man bei flickr das Hotlinking ausschalten?
Um das Hotlinking ausschalten zu können, musst Du die Möglichkeit haben, eine htaccess Datei auf deinen Server ablegen zu können. Vermutlich gehört dir flickr nicht und damit kannst du das Hotlinking dort nicht ausschalten.
Zum RSS: in meinem Google-Reader erscheinen die Bilder. Habe Sven eine Mail geschrieben, um zu schauen, welchen Reader er nutzt – in der Hoffnung, dass auch er wieder meine Bilder im RSS Feed sehen kann.
Dachte ich mir schon, Sven. Hatte gehofft, Flickr bietet das in der UI an, um es abzuschalten.
Sven hat mir mittlerweile geschrieben, dass es nun auch wieder im RSS Feed geht 🙂
Hallo Stefan,
ich musste gestern leider auch mit großen Schrecken erfahren, dass ich betroffen bin!
Deine Lösung ist genial… Da hätte ich auch drauf kommen können, aber manchmal sieht man den Wald vor lauter Bäumen nicht!!!
Ein ganz großes Danke an dich und den lieben Facebook-Freund, der mich auf den Bilderklau hingewiesen hat undmir zudem noch deine Lösung genannt hat!!!
Sonnige Grüße
Sascha
Gerne!
Hätte bei der ersten Mail allerdings auch nicht erwartet, dass der Seitenbetreiber sich das Leben so einfach macht. Gut für uns 🙂
Wahre Worte…
Ohne Michael hätte ich das im Leben nicht bemerkt!
Es würde mich übrigens nicht wundern, wenn die Seite bei der Eingabe des Suchbegriffs automatisch Content generiert. Sprich: jeder, der auf der Seite sucht, wird auch fündig werden.
Das scheint wohl so zu funktionieren.
Wirkt das Ganze nicht etwas kontraproduktiv sobald man den REFERRER im Browser unterdrückt? Plötzlich sehe ich dann gar keine Bilder mehr, oder?
Kann ich gerade nicht testen, wüßte aber nicht, was das mit dem Referrer zu tun hat. Probier’s doch einfach selbst aus 🙂
…man darf bei der Diskussion auch nicht vergessen, dass die einfach die Google-Bildersuche abgegrast haben. Man kann also nur die Bilder sperren, die sie direkt vom eigenen Server einbinden. Alle anderen Bilder bleiben auf der Seite aber weiterhin bestehen.
Ich finde das auch ehrlich gesagt nicht schön, sehe aber auch keinen echten Handlungsbedarf. Diese ganzen People-Suchmaschinen wie 123people und Konsorten machen ja genau das selbe. Nun ist es halt eine Pornoseite – so what? Die wird in ein paar Wochen wieder weg sein, weil Google inzwischen schnell genug ist und solche Adwords-Schmarotzer schnell aus dem Index kippt. Schneller jedenfalls, als ein Anwalt da was machen kann – wenn der überhaupt was machen kann.
Greets
Peter
Ich sehe das eigentlich auch relaxed, aber ich kenne auch den technischen Hintergrund. Nur was ist, wenn ein Brautpaar seine Bilder auf einer Pornoseite findet? Die finden das eventuell nicht so entspannt…
In meinem Feedreader sehe ich auch nur das Blocker-Bild in extrem groß.
Vielleicht lässt sich das doch noch ändern.
Verwende Google-Feedreader.
Gruß, Susanne
Oh, jetzt klappt’s. Kein Blocker-Bild mehr im Feed.
Spannend: gleiches hat Sven auch berichtet – erst Blockerbild, dann keins. Keine Ahnung warum…
Auch ich bin ein Betroffener.
Aber nicht nur, dass meine Bilder von der Freelens-Seite und von Agenturen benutzt werden, auch Bilder von Internetartikeln meines Hauptarbeitgebers werden abgegriffen. Es kommt überhaupt nicht gut, wenn auf der Sexseite ein Foto mit Kindern zu sehen ist, die gerade einen Weihnachtsbaum schmücken und daneben eine Frau in eindeutiger Stellung beschäftigt ist.
Bin gespannt, wie die Bundeswehr das jetzt weiter verfolgt.
Danke für den Tip und das zeigen einer passenden .htaccess Datei Eintrag.
Gruß Carsten
Gerne – dafür ist das Netz ja da 🙂