如果你用的是Apache服务器,那么使用. htaccess文件就可以很方便的进行设置,从而防止其他站点的用户盗链我们站点的文件。

一、 Apache中的. htaccess文件

      . htaccess文件是Apache中相当重要的配置文件,其格式为纯文本,它提供了针对目录改变配置的方法,通过在一个特定的文档目录中放置一个包含一个或多个指令的文件,以作用于此目录及其所有子目录。

      通过. htaccess文件,可以实现简单地很多在IIS中很繁琐甚至无法实现的功能,如密码保护、禁止显示目录列表、阻止/允许特定的IP地址、实现网址的301 重定向等等。

      正如上面所说,. htaccess文件将影响其所在的目录及其子目录,因此,如果我们要保护的内容(此处以防止图片盗链为例,即图片)位于网站内多个目录下,可以考虑将其放在根目录下;而如果图片有单独的子目录如“/images/”,则只需将其放置在该目录下(当然也可以放到根目录中)。
      需要注意的是,如果通过FTP方式将创建好的. htaccess上传到服务器上,传输模式应为ASCII而非Binary。上传到服务器后,应将其属性通过 CHMOD修改为644 或“RW-R–R–”,这样,可以保证服务器能够使用同时无法通过浏览器修改,当然,. htaccess的可读属性也存在一定的风险:攻击者可通过它找出您要保护的对象或认证文件位置——解决办法是将认证文件. htpasswd放到网站根目录之外,这样,便无法通过网络找到它了。

二、Windows下如何生成. htaccess文件

      windows下默认的文件名为htaccess,而apache接受的是. htaccess,但是直接修改,则会报错显示“必须键入文件名”

为了改名,我们需要做如下处理,假设目前的htaccess文件名为htaccess.txt:
1. 打开DOS命令行窗口
2. 进入htaccess.txt所在目录
3.在命令行窗口中输入"cd "(带一空格) 目录名”,这里的目录名为htaccess文件的目录,然后回车
4.输入命令:
      move htaccess.txt . htaccess
5.改名成功

三、使用. htaccess防止盗链

      通过. htaccess来防止网站的图片、压缩文件、或视频等非Html文件被盗链的方法相当简单,通过在该文件中加入几句命令即可保护我们宝贵的带宽。例如本站可以设置为如下内容:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$ [NC]
RewriteCond %{HTTP_REFERER} !penddy.com [NC]
RewriteCond %{HTTP_REFERER} !baidu.com [NC]
RewriteCond %{HTTP_REFERER} !msn.com [NC]
RewriteCond %{HTTP_REFERER} !google.com [NC]
RewriteCond %{HTTP_REFERER} !soso.com [NC]
RewriteCond %{HTTP_REFERER} !yahoo.com [NC]
RewriteCond %{HTTP_REFERER} !yahoo.com.cn [NC]
RewriteRule .*.(gif|jpg)$ http://www.penddy.com/link.gif [R,NC,L]

解释一下上述语句:
1、RewriteCond %{HTTP_REFERER} !^$ [NC]
      允许空“HTTP_REFERER”的访问,即允许用户在浏览器地址栏中直接输入图片地址时图片文件的显示。一般而言,这是可选的,不过,建议这么设置,如果强迫必须具有“HTTP_REFERER”才能访问,可能会带来某些问题,比如说在用户通过代理服务器访问时。
2、RewriteCond %{HTTP_REFERER} !domain.com [NC]
      设置允许访问的HTTP来源,包括我们的站点自身、Google、Baidu、Bloglines、Feedburner等。
3、RewriteRule .*.(gif|jpg|png)$ http://www.penddy.com/link.gif [R,NC,L]
      定义被盗链时替代的图片,让所有盗链 jpg、gif、png 等文件的网页,显示根目录下的 link.gif 文件。注意:替换显示的图片不要放在设置防盗链的目录中,并且该图片文件体积越小越好。当然你也可以不设置替换图片,而是使用下面的语句即可:
RewriteRule .*.(gif|jpg|png)$ – [F]
4、说明一下其中的R、NC 和 L
      R 就是转向的意思
      NC 指的是不区分大小写
      L 的作用是指明本次转向到此结束,后续的转向不受先前判断语句的影响
5、防止盗链的文件类型
      上例中是 gif、jpg、png,而根据需要,可更改或添加其他文件类型,如rar、mov等,不同文件扩展名间使用“|”分割。

(完)

标签: , ,
If you're new here, you may want to subscribe to my RSS feed. Thanks for visiting!

7,978次阅读 | penddy on 2008-10-18 0:40 | File Under 互联网 | No Comments -