防盗链403_deny规则与防盗链误杀
防盗链403 时分清是服务器 403 还是 CDN/WAF 403。服务器 403 页面有 Nginx/Apache 标识,CDN 403 页面有 CDN 标识。CDN 403 通常是 WAF 规则拦截或防盗链,服务器 403 是权限或配置问题。用 curl -x 127.0.0.1:80 测源站,区分层级。
默认首页排查:Nginx 的 index 指令(index index.html index.htm index.php;),Apache 的 DirectoryIndex,IIS 的默认文档。目录下没有这些文件且目录浏览关闭就返回 403。上传 index 文件或在配置里加默认首页。虚拟主机在面板的"默认文档"里设置。
参考(Nginx 403配置示例): ``` # 默认首页 server { listen 80; server_name 域名; root /www/wwwroot/域名; index index.html index.htm index.php;
# 禁止访问特定目录 location ~* /(admin|install)/ { # deny all; # 注释掉测试 allow 你的IP; deny all; }
# PHP处理 location ~ .php$ { fastcgi_pass unix:/tmp/php-cgi.sock; fastcgi_index index.php; include fastcgi.conf; } }
# SELinux上下文(CentOS) chcon -R -t httpd_sys_content_t /www/wwwroot/域名 chcon -R -t httpd_sys_rw_content_t /www/wwwroot/域名/upload ```
预防 403:权限规范化(目录 755 文件 644)、默认首页必传、修改配置前备份、防盗链白名单包含所有绑定域名、定期检查访问日志的 403 状态码。403 占比超过 5% 就要排查原因,正常站点 403 占比在 1% 以下。
Apache 403 专项:Apache 错误日志在 /var/log/httpd/error_log 或 /var/log/apache2/error.log,常见 "client denied by server configuration"(deny 规则或 Options)、"Permission denied"(文件系统权限)。.htaccess 语法错误会导致 500 不是 403,注意区分。

更新时间:2026-08-27 00:52:03
上一篇:报告PDF提交中修改PDF文件创建时间修改日期|PDF-XChange EditorPDF元数据时间调整
下一篇:系统日志文件整理技术分享:修改文件创建时间修改时间访问时间的Windows Server 2022三时间属性完整调整