找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 68|回复: 2

关于ngx_http_accesskey_module实现Nginx防盗链配置相关

[复制链接]

15

主题

30

回帖

139

积分

注册会员

积分
139
发表于 2011-4-2 15:25:22 | 显示全部楼层 |阅读模式
一直都想配置一下这个功能看效果怎么样 今天正好有空并有一台空VPS可以做实验.初步已经完成不过有些疑问想和大家探讨一下

关于:location /download {
accesskey on;
accesskey_hashmethod md5;
accesskey_arg "key";
accesskey_signature "mypass$remote_addr";
}
中的 $remote_addr 这个很不理解 个人认为他的原理就是把下载人的IP+我自己的KEY用MD5加密得到密串.然后判断是否正确(也就是说这个字符串不同IP人的下 是不同的) 既然这样那他又是靠什么知道是不是盗连的呢.这个很费解 难道说NG能把传过来的MD5字符串解码 求出你的KEY值然后判断是不是相同.然后确认你是不是盗连 (因为remote_addr是一直在变 因为不同人下就不同 )
回复

使用道具 举报

15

主题

30

回帖

139

积分

注册会员

积分
139
 楼主| 发表于 2011-4-2 15:28:50 | 显示全部楼层
哦 文章刚写完 忽然发现自己钻牛角了, 既然下载要通过NG自然它知道下载人的IP 然后+KEY自然可以判断是不是正确的 也就说穿过来的字符串只是做验证 和它自己算的是不是一样 .刚才把思维定在那串字符上了 想歪了
回复

使用道具 举报

45

主题

1062

回帖

3625

积分

论坛元老

积分
3625
发表于 2011-4-6 13:42:39 | 显示全部楼层


  不会
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-15 14:50 , Processed in 0.050341 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表