Code, data, at QR na tool

Tagabuo ng .htaccess Snippet

Pagsamahin ang mga draft para sa Apache 2.4: HTTPS redirect, gzip, cache ng static asset at Basic authentication; kopyahin o i-download ang teksto.

Lokal na pinoproseso sa browserHindi kailangan ng accountMga detalye ng pagkapribado ↗

Draft para sa Apache HTTP Server 2.4 lamang. Walang deployment, paggawa ng password file, pag-inspeksyon sa server o security audit.

Sa memorya lang ng kasalukuyang pahina ang input at output; walang upload o naka-save na settings. Huwag maglagay ng username, password o key.

I-enable ayon sa pinili: HTTPS: mod_rewrite; gzip: mod_deflate at mod_filter; cache: mod_expires at mod_headers; Basic authentication: mod_auth_basic, mod_authn_file, mod_authz_user, mod_authn_core at mod_authz_core. Dapat pahintulutan ng AllowOverride ang kinakailangang FileInfo / Indexes / AuthConfig. Maaaring hindi gumana kung kulang ang modules o pahintulot.

Paano gamitin

Paano gamitin

  1. Pumili ng anumang kombinasyon ng apat na tampok.
  2. Ilagay ang kinakailangang HTTPS origin, cache seconds o realm at absolute path.
  3. Bumuo at suriin ang draft at server requirements, saka kopyahin o i-download.

Draft ng configuration

Draft para sa Apache HTTP Server 2.4 lamang. Walang deployment, paggawa ng password file, pag-inspeksyon sa server o security audit. Sa memorya lang ng kasalukuyang pahina ang input at output; walang upload o naka-save na settings. Huwag maglagay ng username, password o key.

HTTPS redirect (301)

Ipinapalagay na direktang tumatanggap ng TLS ang Apache at may gumaganang HTTPS listener at certificate. Kung sa proxy natatapos ang TLS, kailangan ng sariling configuration ng administrator; hindi ipinapalagay ang X-Forwarded-Proto. ASCII DNS name o IPv4 lamang ang origin host; hindi tinatanggap ang IPv6 literal.

Gzip sa tekstong tugon / Cache ng static asset

Para lang sa nakalistang CSS/JavaScript, karaniwang larawan at WOFF font ang cache; hindi kasama ang HTML. Tagal: 0–31,536,000 segundo. Suriin ang pag-cache at compression ng app bago gamitin. I-enable ayon sa pinili: HTTPS: mod_rewrite; gzip: mod_deflate at mod_filter; cache: mod_expires at mod_headers; Basic authentication: mod_auth_basic, mod_authn_file, mod_authz_user, mod_authn_core at mod_authz_core. Dapat pahintulutan ng AllowOverride ang kinakailangang FileInfo / Indexes / AuthConfig. Maaaring hindi gumana kung kulang ang modules o pahintulot. Private ang Cache-Control: browser cache lamang at hindi minamarkahang public ang asset.

Basic authentication

Sakop ng Basic authentication ang directory na ito at nasa ilalim nito. Gumawa ng password file nang hiwalay, ilagay sa labas ng web document tree, at gumamit ng HTTPS sa authentication. Hindi mapapatunayan ang file, credential o pahintulot. Halimbawa: /srv/private/.htpasswd o C:/Apache/private/.htpasswd. Walang espasyo o traversal segment. 1–120 character; ine-escape ang quote. Tinatanggihan ang control character, backslash at dollar sign. Hindi dapat magsimula sa expr= ang realm.

Mga madalas itanong

Maaari mo ring alamin

Para ba ito sa Nginx o TLS proxy?

Hindi gumagamit ng .htaccess ang Nginx. Direktang Apache TLS ang sakop; kailangan ng hiwalay na sinuring rules ang proxy.

Gumagawa ba ng password file?

Hindi. AuthUserFile lang na tumuturo sa hiwalay na inihandang absolute server path. Huwag maglagay ng credential dito.

Gagana ba kung kulang ang module?

Hindi ito mapapatunayan ng tool. Kailangang naka-configure ang modules at AllowOverride sa server; draft ang output.