除非您的内容隐藏在某种形式的身份验证之后,否则任何认真尝试的人都可以获取您的内容。也就是说,您可以采取一些措施来增加使用.htaccess
文件的难度。
为防止盗链(从其他站点引用您的文件),您可以添加以下内容以阻止访问以 gif、jpg、js 或 css 结尾且没有您的站点的任何内容HTTP_REFERER
:
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?mydomain.com/.*$ [NC]
RewriteRule \.(gif|jpg|js|css)$ - [F]
您还可以阻止用户代理访问(此处为完整列表):
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^BlackWidow [OR]
RewriteCond %{HTTP_USER_AGENT} ^Zeus
RewriteRule ^.* - [F,L]
如果您确定了要阻止的“坏”机器人,则按 IP 阻止:
order allow,deny
deny from 123.45.67.89
allow from all