当前位置:论坛首页 > Linux面板 > 求助

【待反馈】宝塔面板防盗链不生效

发表在 Linux面板2023-5-19 11:59 [复制链接] 2 1042

本帖最后由 堡塔运维小林 于 2023-5-19 12:27 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:7.9.10
系统版本:Nginx 1.18.0
问题描述:宝塔面板设置防盗链不生效,在其他站点测试依然显示相关盗链图片
相关截图(日志、错误):

微信截图_20230519114125.png 微信图片_20230519115639.png

设置了防盗链的站点66fxw.com  

测试防盗链效果的站点页面 https://www.92lxw.com/strategy/245.html
使用道具 举报 只看该作者 回复
发表于 2023-5-19 12:25:47 | 显示全部楼层
本帖最后由 堡塔运维小林 于 2023-5-19 12:28 编辑

您好,您把允许空HTTP_REFERER请求,关闭了再试试效果,防盗链的允许空 HTTP_REFERER 请求,是指在防盗链设置中,允许用户在没有 HTTP_REFERER 请求头的情况下访问图片资源。一般来说,浏览器在发送 HTTP 请求时,会包含一个 HTTP_REFERER 请求头,用于指示当前请求的来源地址。防盗链设置可以通过检查 HTTP_REFERER 请求头来判断是否允许访问当前资源,从而实现防盗链的功能。但是有些浏览器或代理服务器可能会禁用 HTTP_REFERER 请求头,从而导致无法访问被防盗链保护的资源。为了解决这个问题,防盗链设置可以允许空 HTTP_REFERER 请求,即在没有 HTTP_REFERER 请求头的情况下仍然允许访问资源。
允许空 HTTP_REFERER 请求会降低防盗链的安全性,因为攻击者可以通过直接访问资源的 URL 来绕过防盗链设置
现在直接复制您的图片的链接地址是不能访问您的图片的,也就是说防盗链设置是生效的

使用道具 举报 回复 支持 反对
发表于 2023-5-19 12:33:47 | 显示全部楼层
谢谢搞定了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表