服务器技术

 首页 > 服务器技术 > apache > Apache防盗链的使用和破解|local_ref-Apache教程

Apache防盗链的使用和破解|local_ref-Apache教程

分享到:
【字体:
导读:
          ...

下面是引用木头同学的:

位置一般情况下在 /usr/local/apache/conf/httpd.conf
或者apache 2.2 的 /usr/local/apache2/conf/extra/httpd-vhost.conf
添加

  1. SetEnvIfNoCase Referer "^http://www.ccvita.com" local_ref=1
  2. SetEnvIfNoCase Referer "^http://ccvita.com" local_ref=1
  3. Order Allow,Deny
  4. Allow from env=local_ref

其中粗体的是您的网址,如果有多个,就加多行
斜体的是您需要防盗链的文件后缀,中间用|隔开

 

还一种写法,是用正则的,这种写法在各个版本的apache比较通用。
写法是

  1. SetEnvIfNoCase Referer "^http://.*.yourdomin.com" local_ref=1
  2. SetEnvIfNoCase Referer ".*.yourdomin.com" local_ref=1
  3. Order Allow,Deny
  4. Allow from env=local_ref

其中粗体的部分有一点区别,用正则写法, 符号代表转义,因为.本身在正则中有自己的作用。

上面说的是Apache防盗链的使用,现在来说Apache防盗链的破解,说简单点Apache防盗链是通过来路来确定用户是否盗链的,如果自己写采集程序的话,我们完全可以利用PHP的curl_setopt函数中CURLOPT_REFERER和CURLOPT_USERAGENT这个两个函数去模拟referer和useragent的。

突然发现灯已经被媳妇关了,所以我要睡觉了,有空继续告诉大家如何用curl_setopt来做一些很有意思的事情哦。在《file_get_contents函数不能使用的解决方法》中我已经对curl_setopt这个函数有过利用了,大家可以先看看。


《Apache防盗链的使用和破解》由第二电脑网原创提供,转载请注明:http://www.002pc.com/master/College/Server/Apache/17844.html
分享到:
浅谈UNIX平台下Apache服务的安全保护|Apa...
    apache服务器是众多WEB服务器中,一个设计上较安全的程序;但它也同样存在诸多缺陷,比如可以使用HTTP协议进行拒绝访问攻击等。因此合理的设置是保证Apache服务免遭攻击的首要任务。   一. Apache服务缺陷分析     缓冲区溢出。攻击者利用程序编写的一些缺陷,使程序偏离正常的流程;接着发送一个超长请求使缓...
RedHatAS5整合Apache和Tomcat应用|vi-Apa...
  AS5下自带了Tomcat5,这个非常方便,建议大家将RPM包全部cp下来,然后用YUM安装,这个不是本文讨论的重点.在AS5下安装Tomcat非常方便,apache采用RPM包安装.   1.下载mod_jk   目前mod_jk连接器稳定版本是1.2.23,使用Web浏览器访问http://www.apache.org/dist/tomca... es/linux/jk-1.2.23/,下载mod_jk-1.2.23-apache-...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……