apache配置
1. 压缩
备注:ie6下面js压缩,有时候会无法执行
SetOutputFilter DEFLATE
<Location />
AddOutputFilterByType DEFLATE text/html text/plain text/xml text/css
BrowserMatch ^Mozilla/4 gzip-only-text/html
BrowserMatch ^Mozilla/4\.0[678] no-gzip
BrowserMatch \bMSIE !no-gzip !gzip-only-text/html
BrowserMatch '\bMSIE 6' gzip-only-text/html
</Location>
2. 防止盗链,csrf攻击
SetEnvIfNoCase Referer "mail\.abc\.com" local_ref=1
SetEnvIfNoCase Referer ".*\.mail\.abc\.com" local_ref=1
SetEnvIfNoCase Request_URI "(login\.htm)$" local_ref=1
SetEnvIfNoCase Request_URI "^$" local_ref=1
<filesmatch "\.htm$">
Order Allow,Deny
Allow from env=local_ref
</filesmatch>
分享到:
相关推荐
#### 五、防盗链设置 1. **`RewriteEngine On`**: 开启重写引擎。 2. **`RewriteCond %{HTTP_REFERER} !^$ [NC]`**: 如果HTTP_REFERER不为空,则执行以下规则。 3. **`RewriteCond %{HTTP_REFERER} !^...
这个"Apache官方中文文档教程"应该涵盖了以上所有知识点,并可能包含更多高级主题,如FastCGI、Gzip压缩、URL重定向、防盗链设置等。通过深入学习和实践,用户不仅可以了解Apache的基础知识,还能掌握如何根据实际...
你的HTTP服务器Apache在你的站点上配置了"AllowOverride ALL"。你的PHP版本高于4.0.6.假设你有一个网站,"yourprogdown"是下载文件目录。现在把所有有关ALFG的文件解压缩到你的网站根目录中去,...
十、防盗链设置 通过`mod_rewrite`防止其他网站盗链你的资源,设置`RewriteCond`和`RewriteRule`。 十一、权限与用户控制 使用`<Directory>`或`.htaccess`设置文件和目录的访问权限,可结合`User`和`Group`配置运行...
Apache服务器上的`.htaccess`文件是一个非常强大的工具,它允许管理员通过简单的配置指令来控制网站的行为,无需直接修改服务器的主配置文件。以下是从标题、描述和部分内容中提炼出的关于`.htaccess`的10个实用技巧...
Apache 2.2可以通过RewriteCond和RewriteRule结合使用,实现防盗链功能,防止外部网站盗用你的资源。此外,使用Allow、Deny和Order指令,可以精细控制对特定IP或用户组的访问权限。 十、模块扩展性 Apache 2.2的...
本章将深入探讨Apache的优化策略,包括保持连接、网页传输压缩、页面缓存时间、隐藏版本号、防盗链、日志分析、访问控制以及虚拟主机的实现。 ### 一、Apache优化之保持连接、网页传输压缩、页面缓存时间 **1. ...
- **防盗链**:通过限制Referer头防止图片或文件被其他网站盗链。 - **GZIP压缩**:启用`mod_deflate`模块并配置`.htaccess`,可以对网页内容进行GZIP压缩,减少传输大小,提升加载速度。 - **expires头**:设置...
13. **防盗链设置**: - 通过`Referrer`检查限制资源的跨域访问。 14. **MIME类型**: - `AddType`指令用于指定文件类型的MIME类型。 15. **目录索引**: - 可通过`IndexOptions`和`DirectoryIndex`配置目录...
10. **防盗链功能**:通过 `mod_rewrite` 或 `mod_evasive` 模块阻止外部网站盗用资源,保护服务器带宽。 11. **禁止目录索引**:使用 `Options -Indexes` 阻止用户通过目录浏览列出文件,增加隐私保护。 12. **...
3. **配置防盗链**:防止他人盗用网站资源。 4. **限制目录浏览**:避免敏感信息泄露。 5. **设置强密码和权限**:对htaccess和htpasswd文件进行保护。 总结,Apache HTTP Server 2.2.34在Linux环境下的部署涉及多...
2. **防止图片被盗链(防盗链)** 防止其他网站直接引用你的图片可以节省服务器带宽。以下配置将检查请求者的`HTTP_REFERER`头,如果来源不是你的网站,则返回一个指定的“禁止盗链”图片: ``` RewriteEngine On...
同时,为了提供安全的流媒体服务,还需要考虑访问控制、防盗链策略以及版权保护措施。 总的来说,`h264_streaming.2.2.7.rar` 包含的 `mod_h264_streaming.so` 模块是Apache HTTP服务器2.4.x实现高效H264视频流的...
6. **安全与优化**:包括SSL/TLS证书配置、权限管理、防盗链、GZIP压缩等。 7. **性能监控**:使用`ab`(ApacheBench)工具进行性能测试,评估服务器性能。 8. **故障排查**:通过错误日志、访问日志和`apachectl`等...
2. `.htaccess`:这是一个Apache服务器的配置文件,常用于URL重写、防盗链、限制访问等。在响应式网站中,它可能被用来隐藏或者美化URL,提升用户体验。 3. `api.php`:这是一个PHP接口文件,通常用于与后端数据库...
5. 配置防盗链(Hotlink Protection)以保护服务器资源,使用`<FilesMatch>`和`RewriteCond`。 6. 开启Gzip压缩,减少数据传输量,提高加载速度,通过`mod_deflate`模块实现。 以上是MySQL、PHP与Apache的集成部署...
本文将详细探讨如何在Apache服务器下通过配置.htaccess文件实现图片的防盗链,以及如何通过图片转向减轻原有服务器的压力。 首先需要解释一下何为图片盗链。简单来说,图片盗链就是当其他网站需要使用你的图片时,...
3. **.htaccess**:这是一个Apache HTTP服务器的配置文件,用来控制对网站目录的访问权限,实现URL重写、防盗链、限制访问等功能。 4. **404.html**:这是一个自定义的404错误页面,当用户尝试访问不存在的页面时会...
4. **安全性**:lighttpd提供了多种安全策略,如URL重写、访问控制、防盗链等,以保护服务器免受攻击。 配置lighttpd涉及以下几个核心步骤: 1. **安装前准备**:确保系统已安装编译工具和依赖库,如gcc、make、...
4. **防盗链保护**:防止他人未经许可直接使用图床中的图片,可以通过设置防盗链策略,如限制来源网站、设置访问密钥等。 5. **性能优化**:通过CDN(Content Delivery Network)分发、图片压缩、缓存策略等手段,提高...