Tagabuo ng .htaccess Snippet
Pagsamahin ang mga draft para sa Apache 2.4: HTTPS redirect, gzip, cache ng static asset at Basic authentication; kopyahin o i-download ang teksto.
Draft para sa Apache HTTP Server 2.4 lamang. Walang deployment, paggawa ng password file, pag-inspeksyon sa server o security audit.
Sa memorya lang ng kasalukuyang pahina ang input at output; walang upload o naka-save na settings. Huwag maglagay ng username, password o key.
ASCII DNS name o IPv4 lamang ang origin host; hindi tinatanggap ang IPv6 literal.
Ipinapalagay na direktang tumatanggap ng TLS ang Apache at may gumaganang HTTPS listener at certificate. Kung sa proxy natatapos ang TLS, kailangan ng sariling configuration ng administrator; hindi ipinapalagay ang X-Forwarded-Proto.
Para lang sa nakalistang CSS/JavaScript, karaniwang larawan at WOFF font ang cache; hindi kasama ang HTML. Tagal: 0–31,536,000 segundo. Suriin ang pag-cache at compression ng app bago gamitin. Private ang Cache-Control: browser cache lamang at hindi minamarkahang public ang asset.
1–120 character; ine-escape ang quote. Tinatanggihan ang control character, backslash at dollar sign. Hindi dapat magsimula sa expr= ang realm.
Halimbawa: /srv/private/.htpasswd o C:/Apache/private/.htpasswd. Walang espasyo o traversal segment.
Sakop ng Basic authentication ang directory na ito at nasa ilalim nito. Gumawa ng password file nang hiwalay, ilagay sa labas ng web document tree, at gumamit ng HTTPS sa authentication. Hindi mapapatunayan ang file, credential o pahintulot.
I-enable ayon sa pinili: HTTPS: mod_rewrite; gzip: mod_deflate at mod_filter; cache: mod_expires at mod_headers; Basic authentication: mod_auth_basic, mod_authn_file, mod_authz_user, mod_authn_core at mod_authz_core. Dapat pahintulutan ng AllowOverride ang kinakailangang FileInfo / Indexes / AuthConfig. Maaaring hindi gumana kung kulang ang modules o pahintulot.
Paano gamitin
Paano gamitin
- Pumili ng anumang kombinasyon ng apat na tampok.
- Ilagay ang kinakailangang HTTPS origin, cache seconds o realm at absolute path.
- Bumuo at suriin ang draft at server requirements, saka kopyahin o i-download.
Draft ng configuration
Draft para sa Apache HTTP Server 2.4 lamang. Walang deployment, paggawa ng password file, pag-inspeksyon sa server o security audit. Sa memorya lang ng kasalukuyang pahina ang input at output; walang upload o naka-save na settings. Huwag maglagay ng username, password o key.
HTTPS redirect (301)
Ipinapalagay na direktang tumatanggap ng TLS ang Apache at may gumaganang HTTPS listener at certificate. Kung sa proxy natatapos ang TLS, kailangan ng sariling configuration ng administrator; hindi ipinapalagay ang X-Forwarded-Proto. ASCII DNS name o IPv4 lamang ang origin host; hindi tinatanggap ang IPv6 literal.
Gzip sa tekstong tugon / Cache ng static asset
Para lang sa nakalistang CSS/JavaScript, karaniwang larawan at WOFF font ang cache; hindi kasama ang HTML. Tagal: 0–31,536,000 segundo. Suriin ang pag-cache at compression ng app bago gamitin. I-enable ayon sa pinili: HTTPS: mod_rewrite; gzip: mod_deflate at mod_filter; cache: mod_expires at mod_headers; Basic authentication: mod_auth_basic, mod_authn_file, mod_authz_user, mod_authn_core at mod_authz_core. Dapat pahintulutan ng AllowOverride ang kinakailangang FileInfo / Indexes / AuthConfig. Maaaring hindi gumana kung kulang ang modules o pahintulot. Private ang Cache-Control: browser cache lamang at hindi minamarkahang public ang asset.
Basic authentication
Sakop ng Basic authentication ang directory na ito at nasa ilalim nito. Gumawa ng password file nang hiwalay, ilagay sa labas ng web document tree, at gumamit ng HTTPS sa authentication. Hindi mapapatunayan ang file, credential o pahintulot. Halimbawa: /srv/private/.htpasswd o C:/Apache/private/.htpasswd. Walang espasyo o traversal segment. 1–120 character; ine-escape ang quote. Tinatanggihan ang control character, backslash at dollar sign. Hindi dapat magsimula sa expr= ang realm.
Mga madalas itanong
Maaari mo ring alamin
Para ba ito sa Nginx o TLS proxy?
Hindi gumagamit ng .htaccess ang Nginx. Direktang Apache TLS ang sakop; kailangan ng hiwalay na sinuring rules ang proxy.
Gumagawa ba ng password file?
Hindi. AuthUserFile lang na tumuturo sa hiwalay na inihandang absolute server path. Huwag maglagay ng credential dito.
Gagana ba kung kulang ang module?
Hindi ito mapapatunayan ng tool. Kailangang naka-configure ang modules at AllowOverride sa server; draft ang output.