(转)Apache服务器使用.htaccess实现图片防盗链方法教程
http://www.phpweblog.net/phpers/archive/2008/01/02/2632.html
介绍使用Apache的mod_rewrite配置反图片(或者下载)盗链。

最近在搞文件盗链的问题,刚刚发现一篇好文,转来供大家参考,

独立建博的用户经常面对的一个问题就是服务器的流量问题,而站点文件被盗链是其中最为主要的部分。所谓盗链,是指其他网站直接链接我们网站上的文件,一般来说,盗链的对象大多为很耗带宽的大体积文件,如图片、视频等。这样造成的后果主要有:增加了服务器的流量负担,影响我们网站的访问速度。

如果你用的是Apache服务器,那么使用.htaccess文件就可以很方便的进行设置,从而防止其他站点的用户盗链我们站点的文件。

Apache中的.htaccess文件

.htaccess文件是Apache中相当重要的配置文件,其格式为纯文本,它提供了针对目录改变配置的方法,通过在一个特定的文档目录中放置一个包含一个或多个指令的文件,以作用于此目录及其所有子目录。

通过.htaccess文件,可以实现简单地很多在IIS中很繁琐甚至无法实现的功能,如密码保护、禁止显示目录列表、阻止/允许特定的IP地址、实现网址的301 重定向等等。

正如上面所说,.htaccess文件将影响其所在的目录及其子目录,因此,如果我们要保护的内容(此处以防止图片盗链为例,即图片)位于网站内多个目录下,可以考虑将其放在根目录下;而如果图片有单独的子目录如“/images/”,则只需将其放置在该目录下(当然也可以放到根目录中)。

需要注意的是,如果通过FTP方式将创建好的.htaccess上传到服务器上,传输模式应为ASCII而非Binary。上传到服务器后,应将其属性通过 CHMOD修改为644 或“RW-R–R–”,这样,可以保证服务器能够使用同时无法通过浏览器修改,当然,.htaccess的可读属性也存在一定的风险:攻击者可通过它找出您要保护的对象或认证文件位置——解决办法是将认证文件.htpasswd放到网站根目录之外,这样,便无法通过网络找到它了。

使用.htaccess禁止盗链

通过.htaccess来防止网站的图片、压缩文件、或视频等非Html文件被盗链的方法相当简单,通过在该文件中加入几句命令即可保护我们宝贵的带宽。例如本站的设置如下:

RewriteEngine on

RewriteCond %{HTTP_REFERER} !^$ [NC]

RewriteCond %{HTTP_REFERER} !webeta.cn [NC]

RewriteCond %{HTTP_REFERER} !ikuaizi.com [NC]

RewriteCond %{HTTP_REFERER} !zhuaxia.com [NC]

RewriteCond %{HTTP_REFERER} !xianguo.com [NC]

RewriteCond %{HTTP_REFERER} !google.com [NC]

RewriteCond %{HTTP_REFERER} !bloglines.com [NC]

RewriteCond %{HTTP_REFERER} !feedburner.com [NC]

RewriteCond %{HTTP_REFERER} !feedsky.com [NC]

RewriteRule .*\.(gif|jpg)$ http://webeta.cn/no.png [R,NC,L]

简单的解释一下上述语句:

1、RewriteCond %{HTTP_REFERER} !^$ [NC]

允许空“HTTP_REFERER”的访问,即允许用户在浏览器地址栏中直接输入图片地址时图片文件的显示。一般而言,这是可选的,不过,建议这么设置,如果强迫必须具有“HTTP_REFERER”才能访问,可能会带来某些问题,比如说在用户通过代理服务器访问时。

2、RewriteCond %{HTTP_REFERER} !webeta.cn [NC]

设置允许访问的HTTP来源,包括我们的站点自身、Google、Baidu、Bloglines、Feedburner等。

3、RewriteRule .*\.(gif|jpg|png)$ http://webeta.cn/no.png [R,NC,L]

定义被盗链时替代的图片,让所有盗链 jpg、gif、png 等文件的网页,显示根目录下的 no.png 文件。注意:替换显示的图片不要放在设置防盗链的目录中,并且该图片文件体积越小越好。当然你也可以不设置替换图片,而是使用下面的语句即可:

RewriteRule .*\.(gif|jpg|png)$ - [F]

4、说明一下其中的R、NC 和 L

R 就是转向的意思

NC 指的是不区分大小写

L 的作用是指明本次转向到此结束,后续的转向不受先前判断语句的影响

5、防止盗链的文件类型

上例中是 gif、jpg、png,而根据需要,可更改或添加其他文件类型,如rar、mov等,不同文件扩展名间使用“|”分割。

这样的话,就可以基本做到简单的防止被盗链情况的发生,而且可以尽最大可能的减少服务器流量的无畏消耗,当然了,如果你不在意这点流量的话,那么可以不用考虑上述设置啦!

posted on 2008-01-04 19:06 jackyrong的世界 阅读(...) 评论(...) 编辑 收藏

转载于:https://www.cnblogs.com/jackyrong/archive/2008/01/04/1026318.html

(转)Apache服务器使用.htaccess实现图片防盗链方法教程相关推荐

  1. .htaccess防盗链方法(文件、图片)

    http标准协议中有专门的字段记录referer,一来可以追溯上一个入站地址是什么,二来对于资源文件,可以跟踪到包含显示他的网页地址是什么. 因此所有防盗链方法都是基于这个Referer字段 两种方法 ...

  2. html 图片防盗链,配置.htaccess文件实现图片防盗链

    配置.htaccess文件实现图片防盗链的方法,闲话少叙直接看代码: 比如你的图片都在 img 目录下,那就在该目录下放一个名为 .htaccess 的文件,内容如下: RewriteEngine o ...

  3. .htaccess防盗链方法

    http标准协议中有专门的字段记录referer 一来可以追溯上一个入站地址是什么 二来对于资源文件,可以跟踪到包含显示他的网页地址是什么. 因此所有防盗链方法都是基于这个Referer字段 网上比较 ...

  4. WordPress 图片防盗链的方法

    现在写博,为了达到图文并茂.增加视觉效果,往往都会把一些图片放在文章里面,这样一来,就涉及到三个方面的问题,一个是存储空间,二是流量,三是 访问及加载速度.随着国内带宽的不断升级,访问及加载已不是什么 ...

  5. php substr 去掉前n位_用PHP是如何做图片防盗链的

    1.图片防盗链 在一些大型网站中,比如百度贴吧,该站点的图片采用了防盗链的规则,以至于使用下面代码会发生错误. 简单代码: <!DOCTYPE html> <html> < ...

  6. php破解referer防盗链解析,Referer原理与图片防盗链实现方法详解

    本文实例讲述了Referer原理与图片防盗链实现方法.分享给大家供大家参考,具体如下: 1.图片防盗链 在一些大型网站中,比如百度贴吧,该站点的图片采用了防盗链的规则,以至于使用下面代码会发生错误. ...

  7. lnmp/nginx系统真正有效的图片防盗链完整设置详解

    http://www.it300.com/article-15345.html 关于nginx防盗链的方法网上有很多教程,都可以用,但是我发现很多教程并不完整,所做的防盗链并不是真正的彻底的防盗链! ...

  8. Global.asax或IHttpModule实现屏蔽ip和图片防盗链

    Global.asax实现屏蔽ip和图片防盗链 protected void Application_BeginRequest(object sender, EventArgs e) { //屏蔽ip ...

  9. 网络安全:图片防盗链的实现原理

    来自:掘金,作者:chenhongdong 链接:https://juejin.im/post/5adc0d03518825673a2022b7 前言 防盗链,就是防有人盗用你的链接.别人在他的网站上 ...

  10. ASP.NET中利用ashx实现图片防盗链

    盗链的危害我就不说了,网上有很多. 直接分析盗链原理:看下面用httpwatch截获的http发送的数据 GET /Img.ashx?img=svn_work.gif HTTP/1.1 Accept: ...

最新文章

  1. 概率x^2 t F三大分布的联系
  2. android后台文件下载库,android中如何下载文件并显示下载进度
  3. 理解JVM如何使用Windows和Linux上的本机内存
  4. mRNA定位数据库mRNALocater使用指南
  5. 补码(为什么按位取反再加一):告诉你一个其实很简单的问题
  6. 如何查找BAPI SD_SALESDOCUMENT_CHANGE里字段对应的数据库存储表
  7. AsyncTask与多任务
  8. 【Nginx那些事】Nginx 配置文件说明
  9. deepin系统15.6版本安装执行那个exe文件_深度系统(Deepin Linux)U盘安装教程
  10. ViewController的view的创建
  11. Atitit 图像处理之编程之类库调用的接口api cli gui ws rest  attilax大总结.docx
  12. c4d导出html,C4D动力学如何导出fbx或者其他格式?
  13. MATLAB角度转换
  14. 密码学--认证协议(Authentication Protocol)分类
  15. mysql lang_dlang操作mysql
  16. Java基础(三)IO流和对象流
  17. 计算机术语我喜欢你,摩斯密码表白高级表白密码 摩斯密码我喜欢你数字
  18. 《爱してる 》歌词与音译(大爱哇)
  19. poj 3067 Japan
  20. 分区助手4.0绿色中文版

热门文章

  1. 虚拟化存储解决方案需要确定的三件事
  2. Masonry 在swift下的使用
  3. osg 示例程序解析之osgdelaunay
  4. Volume Shadow Copy Service(VSS)如何工作
  5. [Struts]让Dreamweaver显示Struts标签的插件
  6. 原 IntelliJ IDEA 中 右键新建时,选项没有Java class的解决方法和具体解释
  7. 5折购票ing!与字节、阿里、腾讯、百度等大厂技术大佬线下面基!
  8. 推荐两款Docker可视化工具
  9. 阿里巴巴数据中台实践分享
  10. 中国自研数据库超越Oracle登顶全球第一