在这里让我们一起学习,一起提高!

apache开启防盗链方法 不指定

jed , 2012-3-17 13:57 , 服务器技术 , 评论(0) , 阅读(8139) , Via 本站原创
    Ps:现在盗链比较严重,所以很多站长都要学会防盗链,一下是我查看的一些方法,效果不错


8. 防止盗链
8.1 启用 Rewrite 模块
此模块默认没有启用


#a2enmod rewrite    8.2 配置
修改/etc/apache2/sites-available下对应站点的配置文件, 将
Tags: ,
找到Apache的配置文件,Linux下的位置一般在 /usr/local/apache/conf/httpd.conf


或者apache 2.2 的 /usr/local/apache2/conf/extra/httpd-vhost.conf


SetEnvIfNoCase Referer "^http://www.216so.com" local_ref=1
SetEnvIfNoCase Referer "^http://216so.com" local_ref=1
<filesmatch "\.(txt|doc|mp3|zip|rar|jpg|gif)">
Order Allow,Deny
Allow from env=local_ref
</filesmatch>


其中粗体的是您的网址,如果有多个,就加多行 本文来自雷奥网

斜体的是您需要防盗链的文件后缀,中间用|隔开

还一种写法,是用正则的,这种写法在各个版本的apache比较通用。


写法是


SetEnvIfNoCase Referer "^http://.*\.216so\.com" local_ref=1
SetEnvIfNoCase Referer ".*\.216so\.com" local_ref=1
<filesmatch "\.(txt|doc|mp3|zip|rar|jpg|gif)">
Order Allow,Deny
Allow from env=local_ref
</filesmatch>

  


或是再加个
  SetEnvIfNoCase Referer "^$" local_ref=1
  有些会删掉 http referer 的 proxy 用户需要这个


其中粗体的部分有一点区别,用正则写法, \ 符号代表转义,因为.本身在正则中有自己的作用。



上面说的是Apache防盗链的使用,现在来说Apache防盗链的破解,说简单点Apache防盗链是通过来路来确定用户是否盗链的,如果自己写采集程序的话,我们完全可以利用程序去模拟referer和useragent。



Tags: ,

防盗链原理及其实现 不指定

jed , 2006-9-7 16:19 , 服务器技术 , 评论(0) , 阅读(5205) , Via 本站原创
防盗链原理:

http标准协议中有专门的字段记录referer

一来可以追溯上一个入站地址是什么

二来对于资源文件,可以跟踪到包含显示他的网页地址是什么。

因此所有防盗链方法都是基于这个Referer字段
Tags:
分页: 1/1 第一页 1 最后页 [ 显示模式: 摘要 | 列表 ]