Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
apache防盗链需启用mod_rewrite模块并在directory块中配置rewrite规则:允许空referer和本站域名访问,对jpg/png/gif等资源返回403或重定向至占位图,最后重启httpd服务生效。

在 httpd.conf 中配置 Apache 防盗链,核心是识别请求来源(Referer)并限制非授权站点访问静态资源,比如图片、视频、CSS 等。配置方式主要有两种主流做法:基于 mod_rewrite 的重写规则(推荐、灵活),或基于 SetEnvIf + Allow/Deny 的传统访问控制(较老但兼容性好)。下面直接说明实用配置方法。
确认 rewrite 模块已启用
先确保 `mod_rewrite` 已加载,否则规则不生效:
打开 /etc/httpd/conf/httpd.conf,查找并取消注释这一行:
LoadModule rewrite_module modules/mod_rewrite.so在 Directory 块中添加防盗链规则
找到你网站对应的 `
<directory>
Options -Indexes FollowSymLinks
AllowOverride None
Require all granted
<pre class="brush:php;toolbar:false;"><IfModule mod_rewrite.c>
RewriteEngine On
# 允许空 Referer(直接输入 URL 或书签访问)
RewriteCond %{HTTP_REFERER} ^$
# 允许本站域名(支持 www 和非 www)
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?yourdomain\.com/ [NC]
# 匹配常见图片后缀,拒绝盗链并返回 403
RewriteRule \.(jpg|jpeg|png|gif|ico|webp)$ - [F,NC]
</IfModule>
注意替换 yourdomain.com 为你自己的域名,多个域名可用多个 RewriteCond 行,例如再加一行:RewriteCond %{HTTP_REFERER} !^https?://(www\.)?cdn\.yourdomain\.com/ [NC]
可选:用重定向替代 403(显示占位图)
如果不想返回错误页,而是展示一张“禁止盗链”图片,把上面的 RewriteRule 改成:
RewriteRule \.(jpg|jpeg|png|gif|ico|webp)$ https://yourdomain.com/images/banned.png [R=302,NC,L]- 确保该图片本身不被防盗链(路径不在规则匹配范围内,或单独放行)
-
[R=302]是临时跳转,避免缓存;[L]表示终止后续规则
重启服务使配置生效
保存 `httpd.conf` 后执行:
systemctl restart httpd
然后测试:用另一台机器访问你的某张图片 URL,并在请求头中伪造 Referer(如用 curl 加 -H "Referer: https://evil-site.com"),应返回 403 或跳转到占位图。









