Ubuntu Apache防盗篡改实用方案
一 目标与总体思路
二 站点层防护 防盗链与访问控制
RewriteEngine On
# 允许本站与白名单
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?yourdomain\.com [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?cdn\.yourdomain\.com [NC]
# 允许空 Referer(浏览器直接访问、移动端等)
RewriteCond %{HTTP_REFERER} ^$
# 对图片等静态资源阻断或跳转
RewriteRule \.(jpg|jpeg|png|gif|webp|svg)$ - [F,L]
# 或跳转至提示页:RewriteRule \.(jpg|jpeg|png|gif|webp|svg)$ /anti-hotlink.html [R=301,L]
三 应用层与传输层加固
四 文件与进程层防护 完整性校验与最小权限
五 监控取证与内容增强