安全圈 | 专注于最新网络信息安全讯息新闻

首页

htaccess基礎:如何使用和實例。

作者 eppolito 时间 2020-02-27
all

htaccess檔案是什麼?

htaccess檔案是Slimcleaner(該檔案非常强大,可用於管理Apache網頁的幾個方面。這包括的東西,如重定向控制,霍特林克防禦,等等。

htaccess檔案在哪裡?

你的網站主機根資料夾必須有一個htaccess檔案(資料夾),)通常是/公共/HTML或/www,存儲您的網站內容。

在您的主機帳戶可能有多個htaccess檔案,但每個資料夾或資料夾只能有一個。例如,你可以在根資料夾中的htaccess檔案,和其他檔案在子資料夾。這允許你設定不同的服務器行為取決於資料夾結構。

htaccess檔案是强大的,但它可以被檢索和修改,如果它沒有適當的保護。確保你正在採取步驟防止訪問該檔案。

我找不到我的htaccess檔案。

首先,htaccess是Apache檔案,這意味著你只能在Apache服務器上找到它。*停止蒐索,如果你的主機運行在另一個Web服務器軟件)(例如,微軟ISS或NGINX)。

從點開始的檔名通常是隱藏的。這意味著他們通常不看默認。

瀏覽此檔案,只需選中“顯示隱藏文件”在您的FTP用戶端或託管檔案管理器)參見。底線圖

你可能會覺得htaccess檔案很不方便,因為它需要編碼,但你必須考慮到用戶,一個服務器必須在多個網站設定相同的行為。這個人所要做的就是複製htaccess檔案。

htaccess檔案是一個服務器設定檔,因為它直接關係到行為,沒有必要啟動任何要求。囙此,它比資源密集程度低得多,例如使用挿件。

*注:Apache根據W3Techs報告擁有30%的市場吸收。最受歡迎的主機品牌是WHSR-A2託管服務,BlueHost,GreenGeeks,Hostinger,InMotion託管服務,SiteGround;在Apache工作。

htaccess是什麼?

雖然在檔名的前面有一個點,htaccess-這是一個檔名,並沒有使它的副檔名。特別是,這是Apache在啟動時正在尋找的檔名。在htaccess檔案中的所有設定為Apache打開或關閉的功能,甚至在某些條件下執行某些任務。

例如,根據檔案中的指令,Apache可以自動加載用戶的錯誤頁,如果你的網站的訪問者正在尋找一個不存在的資源。每一種類型的錯誤都有自己的程式碼,每一種錯誤都可以被轉移到個人。

有一個巨大的清單可以通過htaccess檔案做什麼,今天我將與你分享一些。

1。管理用戶的錯誤頁

標籤:一些有缺陷的創造性頁面的例子404

離開默認設置,大多數Web服務器軟件發送給客戶一個非常黑暗的錯誤頁面。如果你想顯示一個更方便用戶的頁面)或至少是一個看似錯誤的頁面,你將需要使用自定義錯誤處理您的錯誤。htaccess檔案。

例如,你已經開發了一個用戶錯誤頁面404稱為“404.html”,並將它保存在你的網站目錄的子資料夾名為“error.u pages”。使用htaccess下一行的程式碼,你可以調用此頁時,遊客發現錯誤404;

使用此科技,您可以保存您想要考慮的每一種類型的錯誤的配寘副本,並配寘它們來調用,在您的htaccess檔案中插入所需的程式碼。最常見的錯誤代碼包括;

2。處理重定向

在這種情況下,您需要使用覆蓋規則;

程式碼可以改變取決於你的需要。例如,如果您想要將用戶從舊域轉到新域,您必須使用;

有很多選項,你可以配寘的重定向。詳細的重寫語法可以在Apache頁檔案找到。

一個最有用的東西,可以讓你重定向是幫助你引導蒐索到你已經移動的頁面。搜尋引擎通常是索引連結,如果他們找不到所需的頁面,他們認為內容遺失。

使用重定向,你可以很容易地移動內容,並告訴Web掃描儀,在哪裡可以找到他們以前檢測到的內容。為此使用;

301號指令不僅允許用戶不受阻礙地訪問舊內容,而且還為掃描儀提供指導,使內容永久移動。這有助於他們迅速重新編碼連結。

3。提高您網站的安全性

我認為,許多新的網站所有者往往過於依賴外部工具來加强其網站的安全,儘管有許多不同的網站。應用程序,你可以開始在你的htaccess基礎。

目錄密碼保護

這將需要兩個檔案:htaccess和htpasswd。htpasswd檔案包含一些加密,所以使用Htpasswd發電機創建檔案。htaccess檔案必須包含此程式碼;

禁用目錄檢視器

這是最簡單的方法之一,只需要兩行程式碼才能被載入htaccess檔案。

鎖定特定的IP地址

鎖定訪問你的網站的單個IP地址,添加以下程式碼到你的htaccess檔案。

在這裡你取代了三十個數位IP值,有這個程式碼的選擇,也可以用來鎖定IP地址範圍或多個IP地址。

4。Hotlink防禦

當其他網站引用你的影像時,就會出現一個熱的連結。這是不受歡迎的,因為他們使用你的空間和通過能力。為了防止hotlinging影像,請在您的htaccess檔案中添加以下內容:

許多人經常提到hotlinki,不檢查他們的郵件了,所以如果你真的想讓他們難堪,你可以顯示你自己的消息的網站,誰想得到什麼?

它可以在網站上顯示一個替代的影像,如:

5。htaccess檔案保護

現在你知道如何有效的工具是htaccess檔案。既然你來了,現在是時候考慮保護這個寶貴的檔案!如果您使用htpasswd檔案,那麼您可能想隱藏它,並選擇了兩種方式。

請注意,在大多數受保護的服務器上,這些檔案已經被保護。在添加此程式碼,請檢查您是否可以在流覽器窗口中訪問檔案。只需輸入URL和添加/htaccess,看看你是否可以瀏覽檔案。如果你不能,你可能會看到一個錯誤報告。

6。設定您的服務器的時區

如果你注意到,由於某種原因,你的服務器上的時間似乎有點不活躍,你可能需要強制設定一個時區使用htaccess檔案。這又是一件容易做的事,只需要一行程式碼;

有一個巨大的清單可用的時區,你可以找到你最接近的匹配,通過調整支持的時區清單。

擁抱力量htaccess。

我在這裡看到的樣品只是一個非常大的冰山的頂端。這使網站用戶對其網站的控制權大大高於通常通過控制台允許的程度,並為他們提供了一系列更廣泛的工作工具。

學會使用程式碼只是穀歌的力量向前邁出的一步,最好的辦法是選擇和學習你需要使用的東西。