. Htaccess triki / direktīvām

Pēdējā laikā esmu bijis arvien vairāk spiesti izmantot failu Htaccess (Fails, kurš satur definīcijas Apache), vai, lai filtru IPVietas (kontrolēta piekļuve mājas lapā), vai arī iestatīt PHP karogi.

1. Pirmā lieta, ka persona, kas ir ieinteresēts strādāt uz tiešsaistes projektu tieši uz servera, un nevēlas vietā, lai būtu pieejama citiem lietotājiem turklāt viņam ir filtrēšanas IP. . Jo Htaccess tiks rakstīts šādas rindas:

order deny,allow
deny from all
allow from 83.23.2.4

Tādējādi direktīva bloķē pieeju visiem lietotājiem (Aizliegtā 403) Mazāk 83.23.2.4. Ja jūs strādājat ar localhost (ar Apache uzstādīts), un jūs vēlaties, tīmekļa serveri site-ul/fisierele jābūt redzamai tikai no LAN (Local Area Network), izmantojot:

order deny,allow
deny from all
allow from 192.168.0.0/24

2. Bloķējot piekļuvi noteiktai IP-uri/domenii tīmekļa servera.

<limit GET POST PUT>
order deny,allow
deny from 66.57.12.48
deny from .isp.com
allow from all
</limit>

- piekļuve IP 66.57.12.48 tīmekļa serverim un domēnam * .isp.com ir aizliegta.

3. Atspējot direktoriju Browsing.

Options All –Indexes

Konkrēti, tas aizliedz piekļuvi mapēm, kurām nav indeksu (indekss /).

4. Indeksa maiņa default. (Default lpp)

DirectoryIndex home.html index.html index.php

Iestatīts tīmekļa serveris default būs index.html un index.php indeksa / mājas faili. Tomēr, ja mēs vēlamies, lai readme.txt Web adresē tiktu parādīts kā indeksa fails, "DirectoryIndex readme.txt" tiks ierakstīts .htaccess.

5. Bloķēšana referrer vietas.

RewriteEngine on
RewriteCond %{HTTP_REFERER} site-blocat.com [NC]
RewriteCond %{HTTP_REFERER} site-blocat-2.com [NC]
RewriteRule .* - [F]

Ja jums ir saites uz jūsu vietnes uz citām mājas lapām, kas nevēlas saņemt aizsargi, jūs varat izmantot līnijas iepriekš.

6. Lai izvairītos, bloķējiet “karsto saiti” zādzība satiksme (joslas).

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www.)?domeniul-meu.com/.*$ [NC]
RewriteRule .(gif|jpg)$ - [F]

Aizliegt citu vietu, lai izmantot attēlus (JPG un GIF), kas ir izvietoti uz servera.

7. Mainīt PHP karogiem. Htaccess

Lai būtu drošs, daži serveri ir iestatīts register_globals OffVēl tur ir skripti (Joomla si Mambo, Piemēram), kas paredz instalācijas register_globals On. Ja jūs izmantojat failu sharehosting un nav piekļuves php.iniJūs varat izmantot. Htaccess, lai mainītu php_flags.

php_flag register_globals On

Vairāk definīciju iestatījumiem .htaccess, HTACCESS apkrāptu lapā

Tehnoloģijas entuziasts, ar prieku rakstu vietnē StealthSettings.com no 2006. gada. Man ir plaša pieredze operētājsistēmās: macOS, Windows un Linux, kā arī programmēšanas valodās un blogošanas platformās (WordPress) un tiešsaistes veikalu platformās (WooCommerce, Magento, PrestaShop).

kā uz » Linux » Apache » . Htaccess triki / direktīvām
Leave a Comment