Categories


Tags


IIS通过URL重写实现防盗链

盗链是指服务提供商自己不提供服务的内容,通过技术手段绕过其它有利益的最终用户界面(如广告),直接在自己的网站上向最终用户提供其它服务提供商的服务内容,骗取最终用户的浏览和点击率。受益者不提供资源或提供很少的资源,而真正的服务提供商却得不到任何的收益。

通过IIS安装URL重写(URL Rewrite)模块,可以很方便的实施防盗链功能,下面我就介绍以下在IIS的各个版本使用URL重写(URL Rewrite)防盗链的方法。

IIS6

IIS6需要安装一个第三方工具ISAPI Rewrite来实现URL重写,先安装ISAPI_Rewrite3_0082.msi,安装完成后,在 .htaccess 的文件里写入以下语句即可:

RewriteCond Host: (.+)

RewriteCond Referer: (?!http://\1.*).*

RewriteRule .*\.(?:gif|jpg|png|exe|rar|zip) /block.gif [I,O]

IIS7/8

IIS7不用安装第三方的软件,我们使用微软自己的URL Rewrite即可实现URL重写。

先安装URL Rewrite模块,安装好以上插件后,重启IIS管理器,然后点击当前主机,就会发现URL重写的图标了。

之后,编辑网站根目录下的web.config文件,将里面的内容修改为如下内容即可。

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<rewrite>

<rules>

<rule name="Prevent hotlinking">

<match url="^.*\.(jpg|gif|css|js)$" ignoreCase="true" />

<conditions>

<add input="{HTTP_REFERER}" pattern="https://www.williamlong.info" negate="true" />

</conditions>

<action type="Rewrite" url="/images/block.jpg" />

</rule>

</rules>

</rewrite>

</system.webServer>

</configuration>

来源:月光博客


Public @ 2010-11-16 15:47:26

Windows系统安全风险-本地NTLM重放提权

本地NTLM重放提权是一种常见的Windows系统安全风险。NTLM是Windows系统中常用的认证协议,使用了单向哈希算法,其安全性相对较低。 在本地NTLM重放提权攻击中,攻击者通常会通过获取本地账户的NTLM哈希值,进而使用该哈希值向目标系统发送认证请求,以获取更高的权限。因为NTLM哈希值可以在本地存储,所以攻击者可以在未获取管理员权限的情况下进行本地提权。 防范本地NTLM重放提权攻

Public @ 2023-06-23 13:50:18

如何选择合适的云主机

选择合适的云主机需要考虑以下几个方面: 1. 业务需求:选择云主机前需要明确自己的业务需求,包括应用类型、预算、流量量级等,这些都会对选择云主机的配置和性能有影响。 2. 数据中心位置:选择云主机时需要考虑数据中心位置是否在自己所在地区,这会影响访问速度和延迟。 3. 云服务商信誉度:选择一家有良好信誉度的云服务商能够保证云主机的性能和可靠性。 4. 价格:选择云主机时需要考虑价格是否合理

Public @ 2023-06-15 02:00:18

IIS通过URL重写实现防盗链

盗链是指服务提供商自己不提供服务的内容,通过技术手段绕过其它有利益的最终用户界面(如广告),直接在自己的网站上向最终用户提供其它服务提供商的服务内容,骗取最终用户的浏览和点击率。受益者不提供资源或提供很少的资源,而真正的服务提供商却得不到任何的收益。通过IIS安装URL重写(URL Rewrite)模块,可以很方便的实施防盗链功能,下面我就介绍以下在IIS的各个版本使用URL重写(URL Rewr

Public @ 2010-11-16 15:47:26

更多您感兴趣的搜索

0.436027s