.htaccess स्निपेट जनरेटर
Apache 2.4 के HTTPS रीडायरेक्ट, gzip, स्थिर संसाधन कैश और Basic प्रमाणीकरण ड्राफ़्ट जोड़ें; टेक्स्ट कॉपी या डाउनलोड करें।
केवल Apache HTTP Server 2.4 ड्राफ़्ट। यह तैनाती, पासवर्ड फ़ाइल निर्माण, सर्वर निरीक्षण या सुरक्षा ऑडिट नहीं करता।
इनपुट और आउटपुट केवल वर्तमान पृष्ठ की मेमोरी में हैं; अपलोड या सेटिंग सहेजना नहीं। उपयोगकर्ता नाम, पासवर्ड या कुंजी न दें।
ओरिजिन होस्ट केवल ASCII DNS नाम या IPv4 मान; IPv6 लिटरल स्वीकार नहीं हैं।
HTTPS मानता है कि Apache सीधे TLS प्राप्त करता है और HTTPS लिसनर तथा प्रमाणपत्र तैयार हैं। प्रॉक्सी पर TLS समाप्त होने पर व्यवस्थापक की अलग कॉन्फ़िगरेशन चाहिए; X-Forwarded-Proto का अनुमान नहीं लगाता।
कैश केवल सूचीबद्ध CSS/JavaScript, सामान्य चित्र और WOFF फ़ॉन्ट के लिए है; HTML शामिल नहीं। अवधि 0–31,536,000 सेकंड। ऐप का कैश और संपीड़न व्यवहार जाँचें। Cache-Control private है; संसाधन को सार्वजनिक घोषित किए बिना ब्राउज़र का निजी कैश अनुमति देता है।
1–120 अक्षर; उद्धरण चिह्न एस्केप होते हैं। नियंत्रण अक्षर, बैकस्लैश और डॉलर चिह्न अस्वीकार होते हैं। क्षेत्र नाम expr= से शुरू न हो।
उदाहरण: /srv/private/.htpasswd या C:/Apache/private/.htpasswd। स्पेस या पथ पारगमन खंड नहीं।
Basic प्रमाणीकरण इस निर्देशिका और उसके नीचे लागू होता है। पासवर्ड फ़ाइल अलग बनाएँ, वेब दस्तावेज़ वृक्ष के बाहर रखें और HTTPS पर प्रमाणीकरण करें। फ़ाइल, प्रमाण-पत्र या अनुमति सत्यापित नहीं होती।
चुनी सुविधा के मॉड्यूल सक्षम हों: HTTPS: mod_rewrite; gzip: mod_deflate और mod_filter; कैश: mod_expires और mod_headers; Basic: mod_auth_basic, mod_authn_file, mod_authz_user, mod_authn_core और mod_authz_core। AllowOverride में आवश्यक FileInfo / Indexes / AuthConfig अनुमति हो। मॉड्यूल या अनुमति न होने पर काम नहीं कर सकता।
उपयोग कैसे करें
उपयोग कैसे करें
- चार सुविधाओं का कोई संयोजन चुनें।
- चयन के अनुसार निश्चित HTTPS ओरिजिन, कैश सेकंड या क्षेत्र और पूर्ण पथ दें।
- ड्राफ़्ट और सर्वर आवश्यकताएँ देखें, फिर कॉपी या डाउनलोड करें।
कॉन्फ़िगरेशन ड्राफ़्ट
केवल Apache HTTP Server 2.4 ड्राफ़्ट। यह तैनाती, पासवर्ड फ़ाइल निर्माण, सर्वर निरीक्षण या सुरक्षा ऑडिट नहीं करता। इनपुट और आउटपुट केवल वर्तमान पृष्ठ की मेमोरी में हैं; अपलोड या सेटिंग सहेजना नहीं। उपयोगकर्ता नाम, पासवर्ड या कुंजी न दें।
HTTPS रीडायरेक्ट (301)
HTTPS मानता है कि Apache सीधे TLS प्राप्त करता है और HTTPS लिसनर तथा प्रमाणपत्र तैयार हैं। प्रॉक्सी पर TLS समाप्त होने पर व्यवस्थापक की अलग कॉन्फ़िगरेशन चाहिए; X-Forwarded-Proto का अनुमान नहीं लगाता। ओरिजिन होस्ट केवल ASCII DNS नाम या IPv4 मान; IPv6 लिटरल स्वीकार नहीं हैं।
टेक्स्ट प्रतिक्रिया gzip / स्थिर संसाधन कैश
कैश केवल सूचीबद्ध CSS/JavaScript, सामान्य चित्र और WOFF फ़ॉन्ट के लिए है; HTML शामिल नहीं। अवधि 0–31,536,000 सेकंड। ऐप का कैश और संपीड़न व्यवहार जाँचें। चुनी सुविधा के मॉड्यूल सक्षम हों: HTTPS: mod_rewrite; gzip: mod_deflate और mod_filter; कैश: mod_expires और mod_headers; Basic: mod_auth_basic, mod_authn_file, mod_authz_user, mod_authn_core और mod_authz_core। AllowOverride में आवश्यक FileInfo / Indexes / AuthConfig अनुमति हो। मॉड्यूल या अनुमति न होने पर काम नहीं कर सकता। Cache-Control private है; संसाधन को सार्वजनिक घोषित किए बिना ब्राउज़र का निजी कैश अनुमति देता है।
Basic प्रमाणीकरण
Basic प्रमाणीकरण इस निर्देशिका और उसके नीचे लागू होता है। पासवर्ड फ़ाइल अलग बनाएँ, वेब दस्तावेज़ वृक्ष के बाहर रखें और HTTPS पर प्रमाणीकरण करें। फ़ाइल, प्रमाण-पत्र या अनुमति सत्यापित नहीं होती। उदाहरण: /srv/private/.htpasswd या C:/Apache/private/.htpasswd। स्पेस या पथ पारगमन खंड नहीं। 1–120 अक्षर; उद्धरण चिह्न एस्केप होते हैं। नियंत्रण अक्षर, बैकस्लैश और डॉलर चिह्न अस्वीकार होते हैं। क्षेत्र नाम expr= से शुरू न हो।
अक्सर पूछे जाने वाले सवाल
आप यह भी जानना चाहेंगे
क्या Nginx या TLS प्रॉक्सी पर चलता है?
Nginx .htaccess इस्तेमाल नहीं करता। HTTPS के लिए सीधे Apache TLS माना गया है; प्रॉक्सी को अलग समीक्षा किए नियम चाहिए।
क्या पासवर्ड फ़ाइल बनाता है?
नहीं। अलग तैयार किए पूर्ण सर्वर पथ का AuthUserFile बनाता है। यहाँ प्रमाण-पत्र न दें।
मॉड्यूल न हो तो चलेगा?
टूल पुष्टि नहीं कर सकता। सर्वर पर मॉड्यूल और AllowOverride अनुमति होनी चाहिए; आउटपुट ड्राफ़्ट है।