## 防盗链
在Web应用中,防盗链的作用就像是店铺货架上的锁一样。当你的Web应用嵌入到其他网站中时,有些不良网站可能会在未经你允许的情况下,直接链接到你Web应用中的某些资源,如图片、视频等,从而耗尽你的服务器流量和带宽资源。这被称为“盗链”。为了避免这种情况发生,可以通过配置防盗链规则,来限制哪些网站可以访问你的资源。如果某个网站没有经过你的认证或授权,就会拒绝该网站的请求,并禁止它访问你的资源。这样,你就可以保护你的服务器资源和数据,确保只有经过授权的人才能访问你的资源。
![](https://img.kancloud.cn/87/6a/876abe6520c4b7918280d3083f1c7e5f_866x827.png)
> * 【URL后缀】一般填写文件后缀,每个文件后缀使用","分隔,如: png,jpg
> * 【许可域名】允许作为来路的域名,每行一个域名,如: [www.bt.cn](www.bt.cn)
> * 【响应资源】可设置404/403等状态码,也可以设置一个有效资源,如:/security.png
> * 【允许空HTTP\_REFERER请求】是否允许浏览器直接访问,若您的网站访问异常,可尝试开启此功能
- 序言
- 面板安装及常见问题
- 环境要求
- SSH(远程桌面)工具操作
- 安装宝塔面板
- 面板常用Linux命令
- 面板登录常见问题
- 环境安装
- LNMP和LAMP环境的安装
- Java项目环境安装
- Node项目环境安装
- windows环境安装
- 首页管理
- 系统操作-旧
- 站点管理-旧
- 服务器状态-旧
- 软件管理-旧
- 网络流量-旧
- 基础信息
- 网站管理
- 创建站点
- 修改默认页
- 默认站点
- 站点列表
- 站点的运行与停止
- 备份站点
- 站点的有效期设置
- 如何绑定域名
- 子目录绑定
- 网站目录修改
- 流量限制
- 添加伪静态
- 修改默认文档
- 配置文件
- 添加SSL证书
- 切换PHP版本
- 如何调试JSP文件
- 301重定向配置
- 反向代理配置
- 风险漏洞扫描
- Composer
- 防盗链
- 网站日志
- FTP管理
- 添加FTP
- 修改FTP端口
- FTP列表信息
- 数据库管理
- 添加数据库
- root密码修改
- phpMyAdmin管理工具
- 远程服务器
- 同步所有
- 从服务器获取
- 数据库回收站
- 数据库列表
- 监控管理
- 系统的平均负载
- CPU
- 内存
- 磁盘IO
- 网络IO
- 安全管理
- 系统防火墙
- SSH管理
- 面板日志
- 文件管理
- 文件的列表信息
- 文件的基础操作
- 文件的上传
- 远程下载
- 权限管理
- 文件分享
- 终端的使用
- 文件回收站
- 计划任务
- Shell脚本
- 备份网站
- 备份数据库
- 日志切割
- 备份目录
- 木马查杀
- 同步时间
- 释放内存
- 访问URL
- 任务列表
- 任务编排
- 脚本库
- 软件管理
- Nginx
- web服务
- 配置修改
- WAF防火墙
- 切换版本
- 负载状态
- 性能调整
- 错误日志
- Apache
- web服务
- 配置修改
- 切换版本
- Apache性能调整
- Apache负载状态
- 运行日志
- MySQL
- 数据库服务
- 配置修改
- 切换版本
- 存储位置
- 端口修改
- 当前状态
- 性能调整
- 日志管理
- 慢日志
- Pure-Ftpd
- 服务管理
- 配置修改
- Tomcat
- 服务管理
- 配置修改
- 切换版本
- phpMyAdmin
- 服务管理
- php版本设置
- 安全设置
- PM2管理器
- 项目列表
- Node版本
- 模块管理
- 日志管理
- 宝塔一键部署源码
- 又拍云存储
- API设置
- 又拍云存储目录
- FTP存储空间
- 申请内测
- PHP守护
- 宝塔跑分
- Linux工具箱
- DNS设置
- Swap交换分区
- 时区设置
- 系统密码
- IP设置
- Redis
- 服务管理
- 配置文件
- PHP
- PHP服务
- 安装扩展
- 配置修改
- 上传限制
- 超时限制
- 配置文件
- FPM配置文件
- 禁用函数
- 性能调整
- 负载状态
- PHPinfo
- Session配置
- 日志
- 慢日志
- Memcached
- 服务管理
- 配置文件
- 宝塔WebHook
- 添加Hook
- 编辑Hook
- 密钥管理
- 日志管理
- GitLab
- 服务状态
- 公钥
- 配置文件
- 宝塔一键迁移
- 迁出数据
- 迁移数据
- 七牛云存储
- 阿里云OSS
- 面板设置
- 启动和关闭面板-旧
- 自动更新和面板SSL-旧
- 面板名称、端口的修改-旧
- 面板域名绑定、授权IP-旧
- 修改默认建站目录和备份目录-旧
- 服务器IP和服务器时间-旧
- 面板账号和密码的修改-旧
- 面板账号和官网账号的绑定-旧
- 面板关联-旧
- 基础设置
- 安全设置
- 通知设置
- 开启面板SSL