当前位置:论坛首页 > Linux面板 > 求助

【待反馈】防盗链对png等图片不起作用

发表在 Linux面板2021-8-8 22:36 [复制链接] 7 1559

本帖最后由 宝塔用户_fjznuv 于 2021-8-9 13:59 编辑

配置截图
QQ截图20210808222044.png
图片测试地址https://pan.holzora.top/image/%E6%98%8E%E6%97%A5%E6%96%B9%E8%88%9F%E6%96%AF%E5%8D%A1%E8%92%82.png
其他文件测试地址https://pan.holzora.top/file/default/TTS.apk
使用道具 举报 只看该作者 回复
发表于 2021-8-8 22:45:37 | 显示全部楼层
Xeath 发表于 2021-8-8 22:42
你看上面的图片你能看到吗?
你这样设定对于没有 Referer 也是可以正常访问的。如果你要彻底禁止无 Refere ...

看不到,
请怎么弄,我想测试下
使用道具 举报 回复 支持 反对
发表于 2021-8-8 22:47:04 | 显示全部楼层
http://nginx.org/en/docs/http/ng ... html#valid_referers
拜托看一下官方文档把。
valid_referers none | blocked | server_names | string ...;
至少需要四个参数
使用道具 举报 回复 支持 反对
发表于 2021-8-8 23:01:39 | 显示全部楼层
Xeath 发表于 2021-8-8 22:47
http://nginx.org/en/docs/http/ngx_http_referer_module.html#valid_referers
拜托看一下官方文档把。
val ...


这种之前我也找过修改好还是一样的,现在我改过后打开上面的链接也是...
使用道具 举报 回复 支持 反对
发表于 2021-8-9 09:51:29 | 显示全部楼层
重定向了还要代理127.0.0.1:5238,这样写的理由是什么?不是很明白什么需求
使用道具 举报 回复 支持 反对
发表于 2021-8-9 13:49:24 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-8-9 09:51
重定向了还要代理127.0.0.1:5238,这样写的理由是什么?不是很明白什么需求

我这个是反向代理的网页,不这样设置它就要直接在目录里找内容,然后就404了
使用道具 举报 回复 支持 反对
发表于 2021-8-9 15:26:51 | 显示全部楼层
本帖最后由 Xeath 于 2021-8-9 15:29 编辑
宝塔用户_fjznuv 发表于 2021-8-8 23:01
这种之前我也找过修改好还是一样的,现在我改过后打开上面的链接也是... ...

抱歉,我重新查看了一下文档,并不是需要 4 个参数,文档中每个参数都有特定作用。
你这里之所以不生效,可能是因为走了其它 location。
你先在 invalid_referer 下面添加 add_header 'X-Proxy-From' 'rule one';
然后抓取 png 的图片链接的请求头,看一下是否有 X-Proxy-From,如果没有,拉到配置文件最下面,把宝塔的这个 location 删掉。
屏幕截图 2021-08-09 152635.png 另外,提醒一下你截图里面的 proxy_pass + rewrite,意思把发送给 proxy_pass 的 URI 修改为 /static/stats/404.html,所以这里应该用 permanent 或者 return 403;
使用道具 举报 回复 支持 反对
发表于 2021-8-9 15:32:13 | 显示全部楼层
Xeath 发表于 2021-8-9 15:26
抱歉,我重新查看了一下文档,并不是需要 4 个参数,文档中每个参数都有特定作用。
你这里之所以不生效, ...

感谢,我调整下试试
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表