在子域上,我只想使用一个.htaccess文件进行重定向。没有PHP,没有数据库或其他东西将被使用。 .htaccess文件是否仍然可以被黑客入侵?我该怎么做才能保护它?.htaccess文件是否可以被黑客入侵?
1
A
回答
1
它在标准的Apache安装程序中不可见,该安装程序阻止以.ht
开头的所有文件被提供服务。所以没有人能够通过Apache前端查看内容或获取内容。采取通常的预防措施,让它成为644权限,而不是由Apache运行的用户所拥有。一般来说,在保护服务器之外不需要额外的安全性
检查标准保护是否到位,因此无法查看。最简单的方法就是尝试在Web浏览器中访问它。你应该得到403禁止。
如果您担心可以将规则放在主服务器配置中。只要上述工作到位,我不会担心。
0
的apache2.conf文件有以下默认线,防止观看的htaccess的文件:
#
# The following lines prevent .htaccess and .htpasswd files from being
# viewed by Web clients.
#
<FilesMatch "^\.ht">
Require all denied
</FilesMatch>
相关问题
- 1. 会话值是否可以被黑客入侵?
- 2. 我的网站遭到黑客入侵,htaccess文件被入侵,它应该是什么样子?
- 3. Facebook应用程序被入侵/被黑客入侵
- 4. 检测iOS应用是否被黑客入侵
- 5. Apache服务的纯HTML网站可以被黑客入侵吗?
- 6. Android应用可以被黑客入侵吗?
- 7. Base64代码作为背景图像可以被黑客入侵?
- 8. Windows手机的IsolatedStorage可以被黑客入侵吗?
- 9. 黑客入侵ptx
- 10. SmartWatch黑客入侵
- 11. Joomla网站被黑客入侵?
- 12. Google的GWT会被黑客入侵吗?
- 13. 的WordPress网站被黑客入侵AGAIN
- 14. Joomla网站被黑客入侵了吗?
- 15. 登录不断被黑客入侵
- 16. WordPress网站被黑客入侵
- 17. Joomla网站被黑客入侵
- 18. 是否可以验证SagePay的回调以防止黑客入侵?
- 19. Linux命令行:编辑被黑客入侵的索引文件
- 20. Google Play IAP黑客入侵?
- 21. 这是一个JavaScript黑客入侵吗?
- 22. 智能手机GPS有多可靠?它可以被黑客入侵吗?
- 23. Web表单可能被黑客入侵吗?
- 24. 清漆缓存可能被黑客入侵吗?
- 25. 奇怪scp的行为,不知道我的电脑是否被黑客入侵?
- 26. jQuery AJAX添加/编辑/删除操作可以被黑客入侵?
- 27. CentOS被黑客入侵,crontab已被修改
- 28. PHP中的error_reporting(0)是否阻止黑客入侵
- 29. 服务器被黑客入侵。如何进入wordpress
- 30. MySql数据库被黑客入侵,未注入