Vissza az eszközökhöz

.htaccess generátor

Kapcsold be a szükséges szabályblokkokat — átirányítások, HTTPS, hibaoldalak, jelszavas védelem, biztonsági keményítés, gyorsítótárazás — és állítsd össze belőlük egyetlen, sorba rendezett .htaccess fájlt. Minden mező sima szövegként jelenik meg, így semmi, amit itt beírsz, soha nem fut le.

Átirányítások

301 / 302 URL átirányítások

Küldj egy régi útvonalat egy újra. A front-controller mindent-elkap előtt fut, így a PHP-app routolása soha nem nyeli el ezeket.


Séma és host

HTTPS kényszerítése és www kanonizáció

Egy oldalnak pontosan egy sémán és egy hoszton kell válaszolnia. Minden másnak oda kell átirányítania.

www ⇄ non-www

Hibák

Egyéni hibaoldalak

Szolgáltasd ki a saját oldaladat az Apache alapértelmezettje helyett, ha egy kérés 404-et kap, tiltott, vagy a szerver fennakad.

Hozzáférés-vezérlés

Könyvtár jelszavas védelme

Basic Auth magán az Apache-en keresztül — egy bejelentkezési ablak egy mappa előtt, alkalmazáskód nélkül.

Keményítés

Biztonsági keményítés

Apró direktívák, amik lezárják a gyakori, ténylegesen kihasznált hibás beállításokat.

Teljesítmény

Tömörítés és böngésző-gyorsítótárazás

Két független nyereség: kisebb válaszok a hálózaton, és a visszatérő látogatók teljesen kihagyják a kérést.

Sávszélesség

Hotlink védelem

Állítsd meg, hogy más oldalak közvetlenül beágyazzák a képeidet és égessék a sávszélességedet, a Referer header ellenőrzésével.

PHP alkalmazások

Front-controller átírás

Minden kérést, ami nem valódi fájl vagy mappa, egyetlen PHP fájlhoz irányít, hogy az alkalmazás saját routere döntse el, mi történjen vele.

Összeállított fájl

.htaccess

Az átírási szabályok felülről lefelé futnak egyetlen engine blokkon belül, ebben a sorrendben:

  1. HTTPS kényszerítése

Összeállított .htaccess

# .htaccess — composed with Wespner's .htaccess Generator
# Review before deploying: https://wespner.eu/tools

<IfModule mod_rewrite.c>
    RewriteEngine On

    # Force HTTPS
    RewriteCond %{HTTPS} off
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

# Custom error pages
ErrorDocument 404 /errors/404.html

# Block access to dotfiles (.git, .env, .htpasswd, ...)
<IfModule mod_authz_core.c>
    <FilesMatch "^\.">
        Require all denied
    </FilesMatch>
</IfModule>

# Disable directory listing
Options -Indexes

# Disable the Apache version banner on error pages
ServerSignature Off

Nginxet használsz? A .htaccess semmit nem csinál.

Ez egy kizárólag Apache-mechanizmus, és még Apache-en is gyakran ki van kapcsolva (AllowOverride None), mert minden kérésnél ellenőrizni lassú. Az Nginxnek az egyenértékű szabályokat közvetlenül egy server blockba kell írni helyette. Alakítsd át ezeket egy Nginx configgá

Saját játékszervert üzemeltetsz?

Wespner játékszerverek DDoS-védelemmel, NVMe lemezekkel és néhány perc alatti aktiválással.

Hosting megtekintése