配置nginx實現防盜鏈
在企業網站服務中,通常都要配置防盜鏈功能,以免網站內容被非法盜用,形成經濟損失
nginx防盜鏈功能也很是強大。默認狀況下,只須要進行簡單的配置,便可實現放到鏈處理
實驗環境
一臺nginx服務器,一臺測試客戶機,一臺盜鏈機
實驗過程
1.nginx服務器上部署nginx服務
詳細部署過程請查看:http://www.javashuo.com/article/p-qnoedoqg-eb.html
nginx部署成功!
2.配置盜鏈機
建立盜鏈機的網頁
除非用本地的域名去訪問
若是匹配的是無效的,不然就跳轉一個error.png頁面
配置說明php
[root@localhost ~]# cd /usr/local/nginx/ [root@localhost nginx]# ls client_body_temp fastcgi_temp logs sbin uwsgi_temp conf html proxy_temp scgi_temp [root@localhost nginx]# cd html/ [root@localhost html]# ls 50x.html index.html qq.jpg [root@localhost html]# mount.cifs //192.168.254.10/linuxs /abc Password for root@//192.168.254.10/linuxs: [root@localhost html]# cd /abc [root@localhost abc]# ls error.png [root@localhost abc]# cp error.png /usr/local/nginx/html/ [root@localhost abc]# cd - /usr/local/nginx/html [root@localhost html]# ls 50x.html error.png index.html qq.jpg [root@localhost html]# grep "qq.jpg" index.html <img src="qq.jpg"> [root@localhost html]# service nginx start [root@localhost html]# netstat -natp | grep 80 tcp 0 0 192.168.247.193:80 0.0.0.0:* LISTEN 3038/nginx: master
使用域名,須要使用dns解析服務
搭建dns詳見我前面的博客
而後指定盜鏈主機和客戶機的dns服務器
開始設置盜機
在win10內打開控制面板,控制面板內打開程序和功能,裏面有開啓或者關閉功能,點擊
而後點擊internet informatoion servers
關閉盜機防火牆
而後客戶端去訪問盜機網站
盜鏈成功,接下來作防盜鏈操做:html
[root@localhost html]# vim /usr/local/nginx/conf/nginx.conf location ~*\.(jpg|gif|swf)$ { valid_referers none blocked *.shl.com shl.com; if ( $invalid_referer ) { rewrite ^/ http://www.shl.com/error.png; } }
重啓nginx服務linux
[root@localhost named]# service nginx stop [root@localhost named]# service nginx start
防盜鏈配置成功
FPM優化參數調整示例nginx
[root@localhost ~]# vim /usr/local/php/etc/php-fpm.conf pid = run/php-fpm.pid pm = dynamic pm.max_children=20 pm.static_servers = 5 pm.min_spare_servers = 2 pm.max_spare_servers = 8