2014-03-29 50 views
0

我有一個問題,是否有可能仍然從lighttpd web服務器下載文件並激活以下選項? :下載受限制的Lighttpd文件

$HTTP["referer"] !~ "^(http://example\.com|http://www\.example\.com)" { 
url.access-deny = ("")}  

該代碼的作用是限制所有文件的訪問權限,僅限於www.example.com。我目前已將其安裝在我的服務器上,並且我想知道如果使用此方法我的文件是安全的,並且如果有任何方法仍然可以下載文件並消耗我的帶寬。謝謝!

回答

1

「Referer」標題僅僅意味着「客戶聲稱來自哪裏?」加入像你這樣的限制使得偶然的熱鏈接變得更加困難,但是不會做任何事情來阻止一個專門的攻擊者。

作爲副作用,使用某些瀏覽器隱私擴展程序的用戶將無法訪問您的文件。

+0

我明白了,所以你說這個文件還是比較簡單的呢? – user3453390

+1

任何人都可以僞造「Referer」標題,並且一些瀏覽器擴展會自動執行。您使用的限制只能被視爲防止未經授權下載的第一道防線。 – Mark

+0

我不敢恭維,謝謝! – user3453390