欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

详解iis httpd.ini中IIS图片防盗链的方法

程序员文章站 2024-01-26 09:20:34
一、创建目录 e:rewrite 把 rewrite 下的四个文件(httpd.ini 、httpd.parse.errors、mtbnotif.dll、rewrite....

一、创建目录 e:rewrite

把 rewrite 下的四个文件(httpd.ini 、httpd.parse.errors、mtbnotif.dll、rewrite.dll)上传到这里。

二、设置iis属性,选择网站属性,到isapi筛选器,

关闭属性对话框。

再次查看网站属性,到isapi筛选器

如果看到状态为向上的绿色箭头,就说明rewrite模块安装成功了。

点添加,在名称中输入rewrite,可执行文件选择刚才解压后的文件rewrite.dll,点确定;再点确定,

三、修改 e:rewrite 里的 httpd.ini 文件为下面内容

复制代码 代码如下:

[isapi_rewrite]


# protect httpd.ini and httpd.parse.errors files
# from accessing through http

# discuz4.10 rewrite规则


rewritecond host: (.+)
# rewritecond referer: (?!http://1.*).*
rewritecond referer: (?!http://(?:*.abc.net|*.google.com|*.baidu.com)).+

rewriterule .*.(?:gif|jpg|png|exe|rar|zip) /block.gif [i,o,n]



#以上规则是 *.abc.net 的站点 google baidu不屏蔽


必须要保证httpd.ini有可写权限,设置isapi_rewrite安装文件夹everyone具有可修改权限后,去除该文件的只读属性。

httpd.ini默认设置如下:

复制代码 代码如下:

rewritecond host: (.+)
rewritecond referer: (?!http://\1.*).*

我们在它后面加上一句

复制代码 代码如下:

rewriterule .*\.(?:gif|jpg|png|exe|rar|zip) /block.gif [i,o]

即可实现gif/jpg/png/exe/rar/zip文件的防盗链,盗链页面显示的是/block.gif。block.gif是一个体积较少的图片文件,我们可以在上面打上自己网站的版权标志和防盗链声明。

如果按照上面设置,则除本站以外的所有网站均不能使用这里的图片,如果要允许一些例外的网站比如google,baidu以及其它一些非营利性网站引用该怎么办呢?我们可以用如下正则表达式来实现

复制代码 代码如下:

rewritecond referer: (?!http://(?:www\.jb51\.net|www\.google\.com|www\.baidu\.com)).+

如果想允许所有google子站和baidu子站形如images.baidu.com,images.google.com等站则做如下设置:

复制代码 代码如下:

rewritecond referer: (?!http://(?:*\.jb51\.net|*\.google\.com|*\.baidu\.com)).+

至此,一个相当有效的防盗链系统已经出来了,但如上设置有一个问题,如果浏览者浏览了盗链页面后访问本站页面,则被盗链图片的缓存会影响图片的正常显示。把


复制代码 代码如下:

rewriterule .*\.(?:gif|jpg|png|exe|rar|zip) /block.gif [i,o]

改为

rewriterule .*\.(?:gif|jpg|png|exe|rar|zip) /block.gif [i,o,n]

参数n的意思是重新从站点请求文件而不是从本地缓存读取。