Gerador de .htaccess
Ative os blocos de regras que precisa — redirecionamentos, HTTPS, páginas de erro, proteção por palavra-passe, reforço de segurança, cache — e componha-os num único ficheiro .htaccess ordenado. Cada campo é apresentado como texto simples, para que nada do que escreve aqui seja alguma vez executado.
Redirecionamentos
Redirecionamentos de URL 301 / 302
Envie um caminho antigo para um novo. Corre antes do front-controller apanha-tudo, para que o routing da aplicação PHP nunca engula estes.
Esquema & host
Forçar HTTPS & canonicalização de www
Um site deve responder em exatamente um esquema e um host. Tudo o resto deve redirecionar para lá.
Erros
Páginas de erro personalizadas
Sirva a sua própria página em vez da predefinida do Apache quando um pedido devolve 404, é proibido, ou o servidor engasga-se.
Controlo de acesso
Proteger um diretório com palavra-passe
Autenticação básica através do próprio Apache — um pedido de login à frente de uma pasta, sem código de aplicação envolvido.
Reforço de segurança
Reforço de segurança
Pequenas diretivas que fecham más configurações comuns e genuinamente exploradas.
Desempenho
Compressão & cache do navegador
Dois ganhos independentes: respostas mais pequenas na transmissão, e visitantes recorrentes que ignoram o pedido por completo.
Largura de banda
Proteção contra hotlinking
Impeça que outros sites incorporem as suas imagens diretamente e consumam a sua largura de banda, verificando o cabeçalho Referer.
Aplicações PHP
Rewrite de front-controller
Encaminha cada pedido que não seja um ficheiro ou pasta real para um único ficheiro PHP, para que o router da própria aplicação decida o que fazer com ele.
Ficheiro composto
.htaccess
As regras de rewrite correm de cima para baixo dentro de um bloco de motor, por esta ordem:
- Forçar HTTPS
.htaccess composto
# .htaccess — composed with Wespner's .htaccess Generator
# Review before deploying: https://wespner.eu/tools
<IfModule mod_rewrite.c>
RewriteEngine On
# Force HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
# Custom error pages
ErrorDocument 404 /errors/404.html
# Block access to dotfiles (.git, .env, .htpasswd, ...)
<IfModule mod_authz_core.c>
<FilesMatch "^\.">
Require all denied
</FilesMatch>
</IfModule>
# Disable directory listing
Options -Indexes
# Disable the Apache version banner on error pages
ServerSignature Off
Está em nginx? O .htaccess não faz nada.
Gere o seu próprio servidor de jogos?
Servidores de jogos Wespner com proteção DDoS, discos NVMe e ativação em poucos minutos.