2017-01-03 38 views
1

在子域上,我只想使用一个.htaccess文件进行重定向。没有PHP,没有数据库或其他东西将被使用。 .htaccess文件是否仍然可以被黑客入侵?我该怎么做才能保护它?.htaccess文件是否可以被黑客入侵?

回答

1

它在标准的Apache安装程序中不可见,该安装程序阻止以.ht开头的所有文件被提供服务。所以没有人能够通过Apache前端查看内容或获取内容。采取通常的预防措施,让它成为644权限,而不是由Apache运行的用户所拥有。一般来说,在保护服务器之外不需要额外的安全性

检查标准保护是否到位,因此无法查看。最简单的方法就是尝试在Web浏览器中访问它。你应该得到403禁止。

如果您担心可以将规则放在主服务器配置中。只要上述工作到位,我不会担心。

0

的apache2.conf文件有以下默认线,防止观看的htaccess的文件:

# 
# The following lines prevent .htaccess and .htpasswd files from being 
# viewed by Web clients. 
# 
<FilesMatch "^\.ht"> 
     Require all denied 
</FilesMatch> 
相关问题