ubuntu apache防盜鏈的方法 首先開啟apache的rewrite功能:
sudo vi /etc/apache2/sites-available/default 修改下面的地方 Options FollowSymLinks AllowOverride None(修改為AllowOverride All) Options Indexes FollowSymLinks MultiViews AllowOverride None(修改為AllowOverride All) Order allow,deny www.2cto.com allow from all 然後做apache的rewrite,添加.htaccess RewriteEngine onRewriteCond %{HTTP_REFERER} !^$ [NC]RewriteCond %{HTTP_REFERER} !nobing.cn [NC]RewriteCond %{HTTP_REFERER} !google.com [NC]RewriteCond %{HTTP_REFERER} !baidu.com [NC]RewriteCond %{HTTP_REFERER} !bbs.jiazhuang8.com [NC]RewriteRule .*\.(gif|jpg)$ http://nobing.cn/no.png [R,NC,L] 闡述原理:
.htaccess檔案將影響其所在的目錄及其子目錄,因此,如果我們要保護的內容(此處以防止圖片盜鏈為例,即圖片)位於網站內多個目錄下,可以考慮將其放在根目錄下;而如果圖片有單獨的子目錄如“/images/”,則只需將其放置在該目錄下(當然也可以放到根目錄中)。需要注意的是,如果通過FTP方式將建立好的.htaccess上傳到伺服器上,傳輸模式應為ASCII而非Binary。上傳到伺服器後,應將其屬性通過 CHMOD修改為644 或“RW-R–R–”,這樣,可以保證伺服器能夠使用同時無法通過瀏覽器修改,當然,.htaccess的可讀屬性也存在一定的風險:攻擊者可通過它找出您要保護的對象或認證檔案位置——解決辦法是將認證檔案.htpasswd放到網站根目錄之外,這樣,便無法通過網路找到它了。使用.htaccess禁止盜鏈通過.htaccess來防止網站的圖片、壓縮檔、或視頻等非Html檔案被盜鏈的方法相當簡單,通過在該檔案中加入幾句命令即可保護我們寶貴的頻寬。例如nobing.cn的設定如下: www.2cto.com 以下為引用的內容:RewriteEngine onRewriteCond %{HTTP_REFERER} !^$ [NC]RewriteCond %{HTTP_REFERER} !nobing.cn [NC]RewriteCond %{HTTP_REFERER} !google.com [NC]RewriteCond %{HTTP_REFERER} !baidu.com [NC]RewriteCond %{HTTP_REFERER} !bbs.jiazhuang8.com [NC]RewriteRule .*\.(gif|jpg)$ http://nobing.cn/no.png [R,NC,L] 簡單的解釋一下上述語句:1、RewriteCond %{HTTP_REFERER} !^$ [NC]允許空“HTTP_REFERER”的訪問,即允許使用者在瀏覽器地址欄中直接輸入圖片地址時圖片檔案的顯示。一般而言,這是可選的,不過,建議這麼設定,如果強迫必須具有“HTTP_REFERER”才能訪問,可能會帶來某些問題,比如說在使用者通過Proxy 伺服器訪問時。
2、RewriteCond %{HTTP_REFERER} !webeta.cn [NC]設定允許訪問的HTTP來源,包括我們的網站自身、Google、Baidu、bbs.jiazhuang8.com等。3、RewriteRule .*\.(gif|jpg|png)$ http://nobing.cn/no.png [R,NC,L]定義被盜鏈時替代的圖片,讓所有盜鏈 jpg、gif、png 等檔案的網頁,顯示根目錄下的 no.png 檔案。注意:替換顯示的圖片不要放在設定防盜鏈的目錄中,並且該圖片檔案體積越小越好。當然你也可以不設定替換圖片,而是使用下面的語句即可:RewriteRule .*\.(gif|jpg|png)$ – [F]4、說明一下其中的R、NC 和 LR 就是轉向的意思 www.2cto.com NC 指的是不區分大小寫L 的作用是指明本次轉向到此結束,後續的轉向不受先前判斷語句的影響5、防止盜鏈的檔案類型上例中是 gif、jpg、png,而根據需要,可更改或添加其他檔案類型,如rar、mov等,不同副檔名間使用“|”分割。這樣的話,就可以基本做到簡單的防止被盜鏈情況的發生,而且可以盡最大可能的減少伺服器流量的無畏消耗. 作者 李秋