笔记(41-45)静态文件的过期时间、nginx防盗链、访问控制

本文详细介绍了如何通过Nginx配置实现静态资源缓存、防盗链及访问控制,提高网站性能与安全性。涵盖设置静态文件过期时间、定义防盗链规则及限制IP访问等关键配置技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

学习笔记

  1. 静态文件的过期时间
    让图片之类的静态文件,缓存在客户端的浏览器中,在没有过期之前,浏览器不需要请求该图片。就是为了让这些图片有一个时效性,如果服务器上的图片已经做了更新,但是客户端访问的还是旧的
    配置:
    vi 虚拟主机配置文件,增加或更改
    location ~*.(png|jpeg|gif|js|css|bmp|flv)$
    {
    expires 1d;
    access_log off;
    }
    补充: curl -x 用来指定目标服务器的ip和端口,
    举例:curl -x127.0.0.1:80 -l www.aminglinux.cc
    bc 是一个linux系统下面的计算器,
    yum install -y bc
  2. nginx防盗链
    定义:防止a网站引用b网站的图片。
    配置:
    location ~ .(png|gif|jpeg|bmp|mp3|mp4|flv)$
    {
    valid_referers none blocked server_names *.aming.com;
    if ($invalid_referer) {
    return 403;
    }
    }
    补充:
    rz 上传文件, yum install lrzsz
    sz filename 这样去把这个文件推送到Windows上
    测试防盗链:
    curl -l -x127.0.0.1:80 -e “http://www.aaa.com/1.txt” http://www.aming.com/1.png
    curl 的-e 指定自定义的referer
  3. 访问控制
    限制ip访问:
    allow 127.0.0.1 、allow 192.168.1.0/24、 dney all (白名单)
    deny 127.0.0.1 、deny 1.1.1.1(黑名单)
    限制访问目录:
    在限制的目录下操作
    {
    allow 127.0.0.1;
    allow 192.168.112.136;
    deny all;
    }
    在某个目录下的某类文件:
    location ~ .(upload|image)/..php$
    {
    deny all
    }
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值