Späť na nástroje

Generátor .htaccess

Zapnite bloky pravidiel, ktoré potrebujete — presmerovania, HTTPS, chybové stránky, ochranu heslom, zabezpečenie, cache — a zostavte ich do jedného zoradeného súboru .htaccess. Každé pole sa vykresľuje ako čistý text, takže nič, čo sem napíšete, sa nikdy nespustí.

Presmerovania

Presmerovania URL 301 / 302

Presmerujte starú cestu na novú. Spúšťa sa pred zachytávacím front-controllerom, takže smerovanie PHP aplikácie tieto pravidlá nikdy nepohltí.


Schéma a host

Vynútenie HTTPS a kanonizácia www

Web by mal odpovedať práve na jednej schéme a jednom hostiteľovi. Všetko ostatné by sa tam malo presmerovať.

www ⇄ non-www

Chyby

Vlastné chybové stránky

Zobrazte vlastnú stránku namiesto predvolenej stránky Apache, keď požiadavka skončí chybou 404, je zakázaná, alebo server zlyhá.

Riadenie prístupu

Ochrana adresára heslom

Basic Auth priamo cez Apache — prihlasovacie okno pred priečinkom, bez akéhokoľvek kódu aplikácie.

Zabezpečenie

Spevnenie zabezpečenia

Malé direktívy, ktoré uzatvoria bežné, reálne zneužívané chyby v konfigurácii.

Výkon

Kompresia a cache prehliadača

Dva nezávislé prínosy: menšie odpovede po sieti a vracajúci sa návštevníci, ktorí požiadavku úplne preskočia.

Prenos dát

Ochrana proti hotlinkovaniu

Zabráňte tomu, aby iné weby vkladali vaše obrázky priamo a spotrebúvali vašu prenosovú kapacitu, kontrolou hlavičky Referer.

PHP aplikácie

Prepis na front-controller

Nasmeruje každú požiadavku, ktorá nie je skutočným súborom ani priečinkom, na jeden PHP súbor, takže o nej rozhodne vlastný router aplikácie.

Zostavený súbor

.htaccess

Pravidlá prepisovania sa spúšťajú zhora nadol vnútri jedného bloku enginu, v tomto poradí:

  1. Vynútiť HTTPS

Zostavený .htaccess

# .htaccess — composed with Wespner's .htaccess Generator
# Review before deploying: https://wespner.eu/tools

<IfModule mod_rewrite.c>
    RewriteEngine On

    # Force HTTPS
    RewriteCond %{HTTPS} off
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

# Custom error pages
ErrorDocument 404 /errors/404.html

# Block access to dotfiles (.git, .env, .htpasswd, ...)
<IfModule mod_authz_core.c>
    <FilesMatch "^\.">
        Require all denied
    </FilesMatch>
</IfModule>

# Disable directory listing
Options -Indexes

# Disable the Apache version banner on error pages
ServerSignature Off

Na nginx? .htaccess nerobí nič.

Ide o mechanizmus výhradne pre Apache, a aj na Apache býva bežne vypnutý (AllowOverride None), pretože kontrola pri každej požiadavke je pomalá. Nginx potrebuje ekvivalentné pravidlá zapísané priamo do bloku servera. Previesť na konfiguráciu Nginx

Prevádzkuješ vlastný herný server?

Herné servery Wespner s DDoS ochranou, NVMe diskami a aktiváciou do pár minút.

Prezrieť hosting