温馨提示×

CentOS中Apache如何设置防盗链

小樊
50
2025-09-09 19:35:43
栏目: 智能运维

在CentOS系统中,为Apache服务器设置防盗链可以通过配置.htaccess文件来实现。以下是详细的步骤:

1. 创建或编辑 .htaccess 文件

首先,找到你想要保护图片、视频或其他资源的目录。在这个目录下创建一个名为 .htaccess 的文件(如果已经存在,则直接编辑它)。

cd /path/to/your/directory touch .htaccess nano .htaccess 

2. 添加防盗链规则

.htaccess 文件中添加以下内容来设置防盗链:

RewriteEngine On # 允许的域名列表 RewriteCond %{HTTP_REFERER} !^http://(www\.)?yourdomain\.com [NC] RewriteCond %{HTTP_REFERER} !^https://(www\.)?yourdomain\.com [NC] # 拒绝访问 RewriteRule \.(gif|jpg|jpeg|png|swf|flv)$ - [F,L] 

解释:

  • RewriteEngine On:启用重写引擎。
  • RewriteCond %{HTTP_REFERER} !^http://(www\.)?yourdomain\.com [NC]:检查HTTP请求头中的Referer字段,如果不是来自指定的域名(例如yourdomain.com),则执行下一条规则。
  • RewriteCond %{HTTP_REFERER} !^https://(www\.)?yourdomain\.com [NC]:同上,但针对HTTPS请求。
  • RewriteRule \.(gif|jpg|jpeg|png|swf|flv)$ - [F,L]:如果请求的资源是图片、视频或其他指定类型的文件,则返回403 Forbidden状态码,并停止进一步处理。

3. 保存并退出

保存 .htaccess 文件并退出编辑器。

4. 测试防盗链设置

尝试从不允许的域名访问受保护的资源,应该会收到403 Forbidden响应。

注意事项

  • 确保Apache服务器启用了mod_rewrite模块。可以通过以下命令启用:
    sudo yum install mod_rewrite sudo systemctl restart httpd 
  • 如果你使用的是子域名或其他复杂的URL结构,可能需要调整正则表达式以匹配正确的域名。
  • 防盗链规则可能会影响正常的网站访问,确保测试无误后再应用到生产环境。

通过以上步骤,你可以在CentOS系统中为Apache服务器设置防盗链,保护你的资源不被未经授权的网站引用。

0