美文网首页
face 30web资源防盗链

face 30web资源防盗链

作者: 谢凌 | 来源:发表于2018-11-12 14:41 被阅读0次

web资源防盗链

什么是防盗链

盗链是指在自己的页面上展示一些并不在自己服务器上的内容

常见的是小站盗用大战的图片 音乐 视频 软件等资源

通过盗链的方法可以减轻自己的服务器的负担因为真实的空间和流量均是来自别人的服务器

防盗链,防止别人通过一些技术手段绕过本站的资源展示页面 盗用本站的资源 让绕开本站资源展示页面的资源链接失效

可以大大减轻服务器及贷款的压力

工作原理

通过referer或者签名,网站可以检测目标网页访问的来源网页,如果是资源文件,则可以跟踪到显示它的网页地址

一旦检测到来源不是本站即进行组织或者返回指定的页面

通过计算签名的方式 判断请求是否合法 如果合法则显示 否则返回错误信息

referer

nginx模块 ngx_http_refer_module用于阻挡来源非法的域名请求

nginx指令 valid_referers 全局变量 $invalid_referer

invalid_referer  none |blocked| server_names|string....

none:“referer”来源头部为空的情况

blocked referer”来源头部不为空,但是里面的值被代理或者防火墙删除了 ,这些值都不以 http://或者 https://开头

server_names  “referer”来源头部包含当前的server_names

可以 但是有漏洞 伪造referer

location~.*\.(gif|jpg|png|flv|swf|rar|zip)$

{

valid_referers none  blocked  ling.com  *.imooc.com;

if($invalid_referer)

{

#return 403;

rewrite ^/http://www.ling.com/403.jpg;

}

}

可以使用加密签名

使用第三方模块 httpAccessKeyModule实现 nginx防盗链

accesskey on|off 模块开关

accesskey_hashmethod md5|sha-1签名加密方式

accesskey_arg  GET参数名称

accesskey_signature加密规则

location~.*\.(gif|jpg|png|flv|swf|rar|zip)$

{

accesskey_on;

accesskey_hashmethod md5;

accesskey_arg "key";

accesskey_signature "ling$remoteaddr";

}

$sign=md5('ling'.$_SERVER['REMOTE_ADDR']);

echo '<img src="./logo.pnh?sign'.$sign.'">';

防盗链的工作原理

防盗链的实现方法

相关文章

  • face 30web资源防盗链

    web资源防盗链 什么是防盗链 盗链是指在自己的页面上展示一些并不在自己服务器上的内容 常见的是小站盗用大战的图片...

  • 七、防盗链和location指令详解

    防盗链配置 nginx 防盗链问题 1、nginx 防止网站资源被盗用模块 如何区分哪些是不正常的用户? HTTP...

  • web资源防盗链

    一、什么是防盗链? 1、盗链概念盗链是指在自己的网站上展示一些并不在自己服务器上的内容获得他人服务器上的资源,绕过...

  • nginx 防盗链 - valid_referers

    1. 防盗链配置 配置要点 none : 允许没有http_refer的请求访问资源; blocked : 允许不...

  • Apache 相关设置

    1. 防盗链设置 防盗链是指 防止其他人的服务器通过连接获得 自己服务器上的特定资源, 一般小网站有可能为了减轻自...

  • Nginx配置记录

    Nginx配置记录 防盗链 根据文件类型设置过期时间 静态资源访问 日志配置 日志字段说明 access_log ...

  • PHP高并发处理方案

    web资源防盗链 盗链是什么,为什么要防? 在自己页面上显示一些不是自己服务器的资源(图片、音频、视频、css、j...

  • 08.静态资源防盗链配置

    静态资源防盗链 盗链指的是在⾃⼰的界⾯展示不在⾃⼰服务器上的内容,通过技术⼿段获得他⼈服务器的资源地址,绕过别⼈资...

  • 关于防盗链与跨域访问

    关于防盗链与跨域访问 最近用阿里云的时候发现一些防盗链与跨域访问的一些坑,填完坑之后稍微整理一下。 防盗链 防盗链...

  • nginx 设置静态资源防盗链

    在nginx的conf配置文件中配置成自己的网站链接即可,这样即使别的网站想要引用自己网站的图片也是无法使用的

网友评论

      本文标题:face 30web资源防盗链

      本文链接:https://www.haomeiwen.com/subject/nqccfqtx.html