配置防盗链、访问控制Directory、访问控制FilesMatch

11月19日任务

11.25 配置防盗链

11.26 访问控制Directory

11.27 访问控制FilesMatch

一.配置防盗链

f334161a24139500cdbca1d8c4e446489eb.jpg

  • 通过限制referer来实现防盗链的功能  
  • 配置文件增加如下内容  
  • <Directory /data/wwwroot/www.123.com>        
  • SetEnvIfNoCase Referer "http://www.123.com" local_ref        
  • SetEnvIfNoCase Referer "http://123.com" local_ref        
  • SetEnvIfNoCase Referer "^$" local_ref        
  • <filesmatch "\.(txt|doc|mp3|zip|rar|jpg|gif)">  
  • Order Allow,Deny            
  • Allow from env=local_ref        
  • </filesmatch>    
  • </Directory>  
  • curl -e "http://www.aminglinux.com/123.html" 自定义referer 测试

示例一:

  • 如下配置一下

ddfb16a27b7e2231c2ce7176cb2c2ded11d.jpg

  • 重新加载一下配置文件

f21295986f2c6e15c8b56828609c37f5de3.jpg

  • 测试

8f08a8fe6c914be37dbad3464c92f2ad708.jpg

  • -e 用来指定referer,

 

 

二.访问控制Directory

 

1628a6633dc8e44c3b81ecf5b7f7fb21b16.jpg

  • 核心配置文件内容  
  • <Directory /data/wwwroot/www.123.com/admin/>        
  • Order deny,allow        
  • Deny from all        
  • Allow from 127.0.0.1    
  • </Directory>  
  • curl测试状态码为403则被限制访问了
  • 这个是以目录的形式来设置的

示例一:

  • 编辑

63b3ad25b3eee23fea8df4399b22f9651c9.jpg

  • 如下配置一下

f740382274ecd2cf1f35465793d3f63c936.jpg

  • 重新加载

5bd15d678d63dade31d1c1555fdc19a5ad6.jpg

  • 测试
  • ok

a0709f40004514abf5cf6a4584dc9ab951d.jpg

  • no

5d77a413ebf9c0f51edbd6b47e301c4a1bd.jpg

  • 查看一下日志

d3958ec74821502ca5377721f5cb204720d.jpg

  • 目录的访问路径要写绝对路径

 

三.访问控制FilesMatch

1125344c4244ba24fc0a018882ca06eb5bc.jpg

  • 核心配置文件内容
  • <Directory /data/wwwroot/www.123.com>     <FilesMatch  "admin.php(.*)">        
  • Order deny,allow        
  • Deny from all        
  • Allow from 127.0.0.1    
  • </FilesMatch>
  • </Directory>
  • 这个是以文件的形式设置的

示例一:

  • 如下配置一下

2ce9ad1554da0c8b7031a2497a3e1bec4ee.jpg

  • 重新加载一下配置文件

5388fac0af74d95cdf2adef9b87e886481c.jpg

  • 测试

dbd616008c40bfe5c3944c8c12d77e27573.jpg

  • 404表示已经允许访问

转载于:https://my.oschina.net/u/3962011/blog/2878417

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值