设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

关于ngx_http_accesskey_module实现Nginx防盗链配置相关 [复制链接]
查看:37 | 回复:2

75

主题

289

回帖

879

积分

高级会员

积分
879
发表于 2011-4-2 15:25:22 | 显示全部楼层 |阅读模式
一直都想配置一下这个功能看效果怎么样 今天正好有空并有一台空VPS可以做实验.初步已经完成不过有些疑问想和大家探讨一下

关于:location /download {
accesskey on;
accesskey_hashmethod md5;
accesskey_arg "key";
accesskey_signature "mypass$remote_addr";
}
中的 $remote_addr 这个很不理解 个人认为他的原理就是把下载人的IP+我自己的KEY用MD5加密得到密串.然后判断是否正确(也就是说这个字符串不同IP人的下 是不同的) 既然这样那他又是靠什么知道是不是盗连的呢.这个很费解 难道说NG能把传过来的MD5字符串解码 求出你的KEY值然后判断是不是相同.然后确认你是不是盗连 (因为remote_addr是一直在变 因为不同人下就不同 )

75

主题

289

回帖

879

积分

高级会员

积分
879
 楼主| 发表于 2011-4-2 15:28:50 | 显示全部楼层
哦 文章刚写完 忽然发现自己钻牛角了, 既然下载要通过NG自然它知道下载人的IP 然后+KEY自然可以判断是不是正确的 也就说穿过来的字符串只是做验证 和它自己算的是不是一样 .刚才把思维定在那串字符上了 想歪了

87

主题

2400

回帖

5181

积分

论坛元老

积分
5181
发表于 2011-4-6 13:42:39 | 显示全部楼层


  不会
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-6-27 22:10 , Processed in 0.019373 second(s), 4 queries , Gzip On, Redis On.

返回顶部