千家信息网

Apache优化之防盗链和隐藏版本号

发表于:2024-09-23 作者:千家信息网编辑
千家信息网最后更新 2024年09月23日,什么是防盗链"盗链"的定义是:此内容不在自己服务器上,而通过技术手段,绕过别人放广告有利益的最终页,直接在自己的有广告有利益的页面上向最终用户提供此内容。 常常是一些名不见经传的小网站来盗取一些有实力
千家信息网最后更新 2024年09月23日Apache优化之防盗链和隐藏版本号

什么是防盗链
"盗链"的定义是:此内容不在自己服务器上,而通过技术手段,绕过别人放广告有利益的最终页,直接在自己的有广告有利益的页面上向最终用户提供此内容。 常常是一些名不见经传的小网站来盗取一些有实力的大网站的地址(比如一些音乐、图片、软件的下载地址)然后放置在自己的网站中,通过这种方法盗取大网站的空间和流量。
实验
一、安装bind包配置DNS域名解析服务
有关dns的详细内容查看:https://blog.51cto.com/14557905/2453070


1.修改配置文件






2.开启服务,关闭防火墙

二、手工编译安装Apache
1.详细编译过程可查看:https://blog.51cto.com/14557905/2459413

//手工编译安装Apachetar zxvf apr-1.6.2.tar.gz -C /opttar zxvf apr-util-1.6.0.tar.gz -C /opttar jxvf httpd-2.4.29.tar.bz2 -C /optcd /optmv apr-1.6.2 httpd-2.4.29/srclib/aprmv apr-util-1.6.0 httpd-2.4.29/srclib/apr-util//安装软件环境yum -y install \gcc \gcc-c++ \make \pcre-devel \expat-devel \pcre \zlib-develcd httpd-2.4.29./configure \--prefix=/usr/local/httpd \--enable-deflate \--enable-so \--enable-rewrite \--enable-charset-lite \--enable-cgimake && make install


2.配置httpd的域名和监听地址


3.复制图片到默认网页目录下

4.图片添加到默认网页

5.开启服务查看端口

6.在客户机上查看是否能浏览网页

这是没有防盗链的情况下,接下来我们配置防盗链
三、配置盗链机
1.安装Apache、DNS域名解析服务,并且修改配置文件启动服务
2.配置盗链网页


3.给盗链机配置DNS服务器 能够解析ip地址

4.关闭防火墙 开启服务 并使用客户机查看

已经成功盗链,我们的目的是不让他盗链我们的图片,所以接下来我们要配置防盗链!
5.在主机httpd配置文件中添加规则,并且开启重启模块


在/usr/local/httpd/htdocs/中,添加error.png文件

6.验证语法

没有语法报错
7.重启httpd服务

8.到客户机查看

防盗链配置成功!!
配置apache隐藏版本信息
开启版本号模块

修改Apache配置文件

设置隐藏版本号


在客户机上访问Apache并且抓包测试

刷新之后,版本号被隐藏了

配置 服务 防盗 文件 版本 图片 地址 客户 网站 网页 内容 域名 编译 成功 接下来 利益 客户机 广告 手工 服务器 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库怎么设置支持中文 安徽net软件开发哪家好 服务器远程密码修改 电梯服务器上面的连接线头叫啥 互联网科技周刊 西藏自治区网络安全信息化会 服务器虚拟化 多虚一 软件开发公司地址应该在哪 福州安卓系统软件开发公司 reaxy数据库怎么用 服务器错误页面 在atm机中数据库的作用 住院数据库管理系统 罗湖区网络技术诚信服务 初创科技互联网公司 没有电脑如何学会网络技术 近三年的网络安全的事例 网络技术必须有二级证吗 DSA网络安全软件 浙江销售软件开发费用 小学网络安全教育知识讲座 塔式服务器比机架服务器更为主流 嵌入式软件开发和软件开发的区 不明人员不要过问 网络安全 西藏自治区网络安全信息化会 网络技术服务行业账务处理 普陀区无线网络技术有哪些 中国网络安全市场集中度 招聘网络安全工程师 网络安全工作上的的困难
0