В общем суть проблемы - нужно закрыть директорию upload_images от прямых ссылок, с проверкой реферала. То есть если запрос пришел с моего форума, то пожалуйста, если локально просмотреть тумб, то тоже можно, а вот если он пришел с левого сайта, то запрос нужно отклонить. На сервере крутится lighttpd с модом fastcgi (АльтЛинукс). Вот часть конфига, кусок которого не работает
Код: Выделить всё
$HTTP["host"] =~ "(^|\.)img\.мой\.домен$" {
compress.cache-dir = "/var/www/cache/"
server.document-root = "/var/www/picyou"
server.kbytes-per-second = 1024
dir-listing.activate = "disable"
alias.url = ( "/ubg" => "/var/www/ubg",
"/manual" => "/var/www/ebook",
"/ultra" => "/var/www/ultra")
server.errorlog = "/var/log/lighttpd/img.error.log"
accesslog.filename = "/var/log/lighttpd/img.access.log"
server.error-handler-404 = "/404.php"
$HTTP["referer"] !~ "^($|http://мой\.форум|http://img\.мой\.домен)" {
$HTTP["url"] =~ "^/upload_image/" {
url.access-deny = ( ".png", ".jpg", ".jpeg", ".gif" )
}
}