配置Apache日志----防盗链

Apache 不记录指指文件类型

访问 http://www.test.com/,在[[email protected] apache2]# cd /usr/local/apache2/logs/ 下有几个日志文件

[[email protected] logs]# ls

access_log  error_log  httpd.pid

现实环境中并不是所有的事件都需要记录。所以我们需要自定义来解决这些问题。

前面是没有修改前的 access_log

只截取一部分做示例:

10.72.4.59 - - [23/Sep/2016:12:53:14 +0800] "GET /install/images/stepnum.gif HTTP/1.1" 304 -

10.72.4.59 - - [23/Sep/2016:12:53:14 +0800] "GET /install/images/bg_footer.gif HTTP/1.1" 304 -

10.72.4.59 - - [23/Sep/2016:12:53:14 +0800] "GET /install/images/bg_repx.gif HTTP/1.1" 304 -

10.72.4.59 - - [23/Sep/2016:12:53:14 +0800] "GET /install/images/bg_repno.gif HTTP/1.1" 304 -

修改进行时。。。。。。

[[email protected] logs]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>

DocumentRoot "/tmp/123"

ServerName 1111.com

</VirtualHost>

<VirtualHost *:80>

DocumentRoot "/data/www"

ServerName www.test.com

ServerAlias www.aaa.com

ServerAlias www.bbb.com

ErrorLog "logs/www.test.com-error_log"

SetEnvIf Request_URI ".*\.gif$" image-request

SetEnvIf Request_URI ".*\.jpg$" image-request

SetEnvIf Request_URI ".*\.png$" image-request

SetEnvIf Request_URI ".*\.bmp$" image-request

SetEnvIf Request_URI ".*\.mid$" image-request

SetEnvIf Request_URI ".*\.mmf$" image-request

SetEnvIf Request_URI ".*\.js$" image-request

SetEnvIf Request_URI ".*\.css$" image-request

CustomLog "|/usr/local/apache2/bin/rotatelogs -l /usr/local/apache2/logs/www.test.com-access_%Y%m%d_log 86400"  combined env=!image-request   #这里是取反

[[email protected] logs]# apachectl -t  检测一下语法有没有问题

Syntax OK

刷新网页

[[email protected] logs]# ls

access_log  error_log  httpd.pid  www.test.com-access_20160926_log  www.test.com-error_log

[[email protected] logs]# less www.test.com-access_20160926_log

10.72.4.59 - - [26/Sep/2016:23:13:11 +0800] "GET /forum.php HTTP/1.1" 200 12594 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/7.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; InfoPath.3)"

10.72.4.59 - - [26/Sep/2016:23:13:13 +0800] "GET /home.php?mod=misc&ac=sendmail&rand=1474902791 HTTP/1.1" 200 - "http://www.test.com/forum.php" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/7.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; InfoPath.3)"

网站上的小图片就不去记录了,配置成功。

怎么不去记录一些静态文件的配置方法。2016-09-27 16:56

###########################################################################################
Apache 静态缓存配置

在日常的运维工作中有一些问题 。在访问一个网站的时候会很多小图片。这此图片占据了这个网页很多的原素,占用的空间也很大,将网页的传输变小,可以将静态文件在浏览器这一侧做缓存。这个可以在Apache 这端可以配置的,规定在客户端缓存多久。这样做可以节省很多的带宽资源。

[[email protected] logs]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<IfModule mod_expires.c>    #模块名(静态缓存的配置模版)

ExpiresActive on

ExpiresByType image/gif "access plus 1 days"          #gif图片缓存1天

ExpiresByType image/jpeg "access plus 24 hours"       #jpeg缓存1天

ExpiresByType image/png "access plus 24 hours"        #png缓存1天

ExpiresByType text/css "now plus 2 hour"              #css缓存2小时

ExpiresByType application/x-javascript "now plus 2 hours"        #缓存2小时

ExpiresByType application/x-shockwave-flash "now plus 2 hours"        #缓存2小时

ExpiresDefault "now plus 0 min"       #其余不缓存

</IfModule>

[[email protected] logs]# curl -x127.0.0.1:80 ‘http://www.test.com/static/image/common/logo.png‘ -I

注意图片中:

Cache-Control: max-age=86400  86400s 就是一天。

这就是静态文件缓存配置。

分割线###############################################################################分割线

Apache 防盗链的配置

网站的图片,flash ,mp3,等这些资源有可能被别人盗用

-------------------------------------------------------------------------

[[email protected] ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf 


SetEnvIfNoCase Referer "^http://.*\.test\.com" local_ref #白名单 域名不能出错要不然图片都不会显示了

SetEnvIfNoCase Referer ".*\.aaa\.com" local_ref #白名单

<filesmatch "\.(txt|doc|mp3|zip|rar|jpg|gif)"> #设置的图片格式

Require all denied

Require env local_ref 条件等于local_ref

------------------------------------------------------------------------------------------

[[email protected] ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf 

SetEnvIfNoCase Referer "^http://.*\.1test\.com" local_ref  #此处如果改成其它的域名

SetEnvIfNoCase Referer ".*\.aaa\.com" local_ref

<filesmatch "\.(txt|doc|mp3|zip|rar|jpg|gif|png)">

#Order Allow,Deny

#Allow Form env=local_ref

Require all denied

Require env local_ref

</filesmatch>

(ps:目前apache版本是2.2,所以配置比2.4之后的版本有所不同举一些例子。)

[[email protected] ~]# apachectl -t

Syntax OK

[[email protected] ~]# apachectl restart

再重新访问网站就是下面的效果。图片文件&限的文件均不显示。

做防盗链的时候一定要记得把自已的网站加进白明单,不然就会出现上面的效果。

时间: 2024-12-15 19:00:43

配置Apache日志----防盗链的相关文章

Nginx系列-5.配置Nginx的防盗链

Nginx系列-5.配置Nginx的防盗链 目录 - Nginx系列 Nginx系列-1.Linux下安装Nginx Nginx系列-2.配置LNMP(Linux.Nginx.MySQL.PHP)架构 Nginx系列-3.配置Nginx虚拟主机 Nginx系列-4.Nginx日志配置及日志切割 Nginx系列-5.配置Nginx的防盗链 Nginx系列-6.配置Nginx的HTTPS Nginx系列-7.配置Nginx使用uwsgi支持web.py框架 Nginx系列-8.配置Nginx+Apa

LNMP第二部分nginx、php配置(用户认证、域名重定向、日志、配置缓存、防盗链)

一.nginx的配置( nginx.conf) 1.nginx的主配置文件位置: /usr/local/nginx/conf/nginx.con 2.清空  /usr/local/nginx/conf/nginx.con默认的配置文件内容 [[email protected] ~]# > /usr/local/nginx/conf/nginx.conf >:重定向的意思,单独使用,可以把一个文本文档快速清空 3.拷贝一下代码到/usr/local/nginx/conf/nginx.conf文件

Nginx修改配置实现图片防盗链

一般情况下,防盗链是针对软件下载和图片的,由于一般的站点不提供资源下载,所以本文主要是针对图片的防盗链 1.如果对全站图片做防盗链,至少需要一个另外的域名存放指向图片.因为如果对全站图片做了防盗链,包括盗链提示图片在内的所有图片都不可能显示. 此类情况修改 /usr/local/nginx/conf/nginx.conf 文件 2.对单独域名配置图片防盗链,个人比较推荐,一是便于控制,二是可以重新创建一个域名在同服务器上用来存放盗链提示图片. 此类情况修改 /usr/local/nginx/co

配置Nginx实现防盗链功能!

准备两台Linux,用第二台linux主机来通过拿第一台主机的图片链接来展现图片: 因为主机2是通过主机1拿的图片链接所以当别人都通过链接访问图片时,占用的是主机一的内存空间,而不是占用主机2的内存空间 A)设定主机一为本公司的服务器,一旦非本公司人员通过链接去访问图片时,会对服务器造成内存压力. 解决方法,主机一做防盗链功能可以有效的阻止非本公司人员访问图片.以造成内存压力------->这样主机2将访问不到图片即使有图片链接 第一台Ip地址为:192.168.200.115 第二台ip地址值

Apache配置之设置防盗链

防止第三方站点盗用自己站点的资源 1.配置虚拟主机文件    #vim /usr/local/apache/conf/extra/httpd-vhosts.conf SetEnvIfNoCase Referer "^http://.*\.zhijie\.com(白名单域名)" local_ref SetEnvIfNoCase Referer ".*\.maozhijie\.com(白名单域名)" local_ref SetEnvIfNoCase Referer &q

配置apache日志,分别记录不同搜索引擎爬虫的访问记录

编辑/usr/local/apache/conf/extra/http_vhost.conf,在添加的虚拟主机中配置日志如下: SetEnvIfNoCase User-Agent Baiduspider baidu_robot   #百度访问日志 SetEnvIfNoCase User-Agent Googlebot   google_robot    #谷歌访问日志 SetEnvIfNoCase User-Agent 360Spider   360__robot SetEnvIfNoCase

配置nginx防盗链和HTTPS

一.配置nginx图片防盗链步骤1:配置盗链网站 1)启动nginx容器,设置端口映射,并进入容器 docker run -d --privileged -p 80:80 nginx /usr/sbin/init 2)在nginx容器中准备两个网站,配置文件截图 server {listen 80;server_name site1.test.com;root /var/www/html/site1;index index.html;}server {listen 80;server_name

Nginx 企业级优化与防盗链

源代码编译安装Nginx: [[email protected] ~]# yum -y install pcre-devel zlib-devel openssl-devel gcc gcc-c++ make [[email protected] ~]# useradd -M -s /sbin/nologin nginx [[email protected] ~]# tar xf nginx-1.6.2.tar.gz -C /usr/src/ [[email protected] ~]# cd

Nginx系列-4.Nginx日志配置及日志切割

Nginx系列-4.Nginx日志配置及日志切割 目录 - Nginx系列 Nginx系列-1.Linux下安装Nginx Nginx系列-2.配置LNMP(Linux.Nginx.MySQL.PHP)架构 Nginx系列-3.配置Nginx虚拟主机 Nginx系列-4.Nginx日志配置及日志切割 Nginx系列-5.配置Nginx的防盗链 Nginx系列-6.配置Nginx的HTTPS Nginx系列-7.配置Nginx使用uwsgi支持web.py框架 Nginx系列-8.配置Nginx+