کد مسدودسازی دسترسی به خود فایل .htaccess
این کد هرگونه دسترسی وب به فایلهای دارای پیشوند htaccess یا htpasswd را مسدود میکند.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29# مسدودسازی دسترسی به فایلهای htaccess و htpasswd
<Files ~ "^.*\.([Hh][Tt][AaPp])">
<IfModule mod_authz_core.c>
Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
Order deny,allow
Deny from all
</IfModule>
</Files>
کد را کجا قرار دهیم؟ (Placement Guide)
در انتهای یا ابتدای فایل .htaccess.
این کد چگونه کار میکند؟ (How it Works)
از عبارات باقاعده برای فیلتر کردن هر فایلی که پسوند آن htaccess یا htpasswd باشد استفاده میکند و دسترسی را قطع مینماید.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
در سرورهای وب جهت اطمینان از عدم دسترسی نفوذگران به تنظیمات سرور.
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
همواره برای وبسرور آپاچی پیشنهاد میشود.
پیشنیازهای اجرا
آپاچی یا لایتاسپید.
نحوه تست و اطمینان از عملکرد
آدرس example.com/.htaccess را باز کنید، باید خطای 403 بدهد.
نحوه بازگردانی سریع (Rollback)
حذف کد از فایل.
خطاهای رایج و راهحل رفع
خطای نگارشی در دستورات دسترسی.
ملاحظات و نکات امنیتی
جلوگیری از درز ساختار پوشهها و مکانیزمهای بازنویسی سایت.
تاثیر بر سرعت و پرفورمنس
بدون افت کارایی سرور.