| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
盗链的解决方案
盗链的解决方案
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-24 10:47:29
其实通过WEB服务器的URL过滤技术,这个伤脑筋的问题会很容易得到解决。 

如果WEB服务器用的是APACHE的话,那么使用APACHE自带的Url Rewrite功能可以很轻松地防止各种盗链,其原理是检查REFER,如果REFER的信息来自其他网站则禁止访问所需要的资源。 

那么,IIS支持UrlRewrite吗? 

答案很简单,不支持。但是我们可以通过安装第三方服务器扩展让IIS支持。 

目前有一种产品能比较好地支持IIS的UrlRewrite,名字叫ISAPI_Rewrite。 

下载地址在: http://www.helicontech.com/download/ 

这里只有ISAPI Rewrite的一个LITE版本是免费的,其它都是trial版本。ISAPI Rewrite Lite的版本功能不支持虚拟站点配置,元数据监测和自动缓存清理。 但是基本的UrlRewrite功能都支持。 

如何进行UrlRewrite的设置? 

isapi_rewrite利用正则表达式进行替换规则的表示。 

下面是一个简单的例子,我想让我们的用户输入 http://localhost/test-12314.html 实际上访问的是 http://localhost/test.asp?id=12314 。那么我们的匹配表达式应该是 /test-([0-9]*).html 对应的格式化表达式应该为 /test.asp/?id=$1 。 

进行正则表达式的编写的时候,可以利用isapi_rewrite提供的正则表达式测试工具(默认安装提供),进行调试。做好了匹配表达式和格式化表达式,我们可以把它们放到安装目录下的httpd.ini里面。文件保存后,不需重新启动iis即可生效。 

对于我的网站,我防盗链的方法是在httpd.ini里面加入如下语句 

RewriteCond Host: (.+) 

RewriteCond Referer: (?!http:///1.*).* 

RewriteRule .*/.(?:gif|jpg|png|exe|rar|zip) /block.gif [I,O] 

然后重启IIS,这时防盗链就开始起作用了,其他网站盗链过来的请求都会被拒绝。 

至此,我也终于可以摆脱了被盗链的烦恼了。  【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    该内存不能为written或r
    组策略:管理单元初始化
    关于Script Engine 异常
    Win SP2 防火墙引起程序
    电信网络安全,深信服从
    被DDOS分布式攻击后的解
    “情人节 ”病毒的解决方
    Sprint公司推出防范网络

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览