.htaccess generátor
Kapcsold be a szükséges szabályblokkokat — átirányítások, HTTPS, hibaoldalak, jelszavas védelem, biztonsági keményítés, gyorsítótárazás — és állítsd össze belőlük egyetlen, sorba rendezett .htaccess fájlt. Minden mező sima szövegként jelenik meg, így semmi, amit itt beírsz, soha nem fut le.
Átirányítások
301 / 302 URL átirányítások
Küldj egy régi útvonalat egy újra. A front-controller mindent-elkap előtt fut, így a PHP-app routolása soha nem nyeli el ezeket.
Séma és host
HTTPS kényszerítése és www kanonizáció
Egy oldalnak pontosan egy sémán és egy hoszton kell válaszolnia. Minden másnak oda kell átirányítania.
Hibák
Egyéni hibaoldalak
Szolgáltasd ki a saját oldaladat az Apache alapértelmezettje helyett, ha egy kérés 404-et kap, tiltott, vagy a szerver fennakad.
Hozzáférés-vezérlés
Könyvtár jelszavas védelme
Basic Auth magán az Apache-en keresztül — egy bejelentkezési ablak egy mappa előtt, alkalmazáskód nélkül.
Keményítés
Biztonsági keményítés
Apró direktívák, amik lezárják a gyakori, ténylegesen kihasznált hibás beállításokat.
Teljesítmény
Tömörítés és böngésző-gyorsítótárazás
Két független nyereség: kisebb válaszok a hálózaton, és a visszatérő látogatók teljesen kihagyják a kérést.
Sávszélesség
Hotlink védelem
Állítsd meg, hogy más oldalak közvetlenül beágyazzák a képeidet és égessék a sávszélességedet, a Referer header ellenőrzésével.
PHP alkalmazások
Front-controller átírás
Minden kérést, ami nem valódi fájl vagy mappa, egyetlen PHP fájlhoz irányít, hogy az alkalmazás saját routere döntse el, mi történjen vele.
Összeállított fájl
.htaccess
Az átírási szabályok felülről lefelé futnak egyetlen engine blokkon belül, ebben a sorrendben:
- HTTPS kényszerítése
Összeállított .htaccess
# .htaccess — composed with Wespner's .htaccess Generator
# Review before deploying: https://wespner.eu/tools
<IfModule mod_rewrite.c>
RewriteEngine On
# Force HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
# Custom error pages
ErrorDocument 404 /errors/404.html
# Block access to dotfiles (.git, .env, .htpasswd, ...)
<IfModule mod_authz_core.c>
<FilesMatch "^\.">
Require all denied
</FilesMatch>
</IfModule>
# Disable directory listing
Options -Indexes
# Disable the Apache version banner on error pages
ServerSignature Off
Nginxet használsz? A .htaccess semmit nem csinál.
Saját játékszervert üzemeltetsz?
Wespner játékszerverek DDoS-védelemmel, NVMe lemezekkel és néhány perc alatti aktiválással.