Viimasel ajal olen olnud üha enam sunnitud faili kasutama .htaccess (fail, mis sisaldab apache definitsioone) või to filter Ip-uri (kontrollitud juurdepääs veebilehele) või seadistamine PHP lipud.
1. Esimene asi, mis on huvitatud inimesest, kes töötab otse serveris veebiprojekti kallal ja ei soovi, et saidile lisaks sellele saidile pääseks juurde, see on IP -filtreerimine. .Htaccess failis kirjutatakse järgmised read:
order deny,allow
deny from all
allow from 83.23.2.4
Selle järgi direktiiv Kõigi kasutajate juurdepääs on blokeeritud (403 keelatud), vähem 83.23.2.4. Kui töötate LocăHostil (koos Apache installitud) ja soovite, et veebisaidi veebisait/failid oleksid nähtavad ainult LAN -ist (kohaliku piirkonna võrk), kasutage:
order deny,allow
deny from all
allow from 192.168.0.0/24
2. Teatavate IPS/domeenide juurdepääsu blokeerimine veebiserverile.
<limit GET POST PUT>
order deny,allow
deny from 66.57.12.48
deny from .isp.com
allow from all
</limit>
– Juurdepääs veebiserverile IP 66.57.12.48 ja domeen *.isp.com on keelatud.
3. Keela kataloogi sirvimine.
Options All –Indexes
Täpsemalt, juurdepääs kaustadele, millel pole indeksit (indeks /) on keelatud.
4. Vaikeindeksi muutmine. (Vaikeleht)
DirectoryIndex home.html index.html index.php
WebServeri komplekti vaikimisi on index.html ja index.php indeks/kodufailid. Kui aga soovime, et veebiaadress ilmuks readMe.txt indeksifailina, kirjutatakse .htaccess "režissöörinIndex readme.txt".
5. Veebisaitide viite blokeerimine.
RewriteEngine on
RewriteCond %{HTTP_REFERER} site-blocat.com [NC]
RewriteCond %{HTTP_REFERER} site-blocat-2.com [NC]
RewriteRule .* - [F]
Kui teil on oma saidi link muudel veebilehtedel, millest te ei soovi visiitreid saada, saate kasutada ülaltoodud ridu.
6. Lukustage “kuum link” vältima vargus de Trafic (ribalaius).
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www.)?domeniul-meu.com/.*$ [NC]
RewriteRule .(gif|jpg)$ - [F]
Keelake veel üks sait kasutamiseks serveris hostitud pilte (JPG ja GIF).
7. Muuta .htaccessi php lippe
Ohutumaks, mõned serverid on seatud register_globals väljaKuid need on skriptid (Joomla ja Asjad, näiteks), mis nõuavad installimisregister_globals sisse. Kui kasutate jagamist ja teil pole failile juurdepääsu php.ini, võite muuta .htaccess muutmiseks PHP_FLAGS.
php_flag register_globals On
Rohkem määratlusi seadete kohta .htaccess, htaccess petmisleht