بالابردن امنیت با Htaccess

بازدید: 2306 بازدید

بالابردن امنیت با Htaccess

 

Htaccess چیست؟

فایل هایی با نام htaccess برای ایجاد پیکربندی در دایرکتوری ها یا پوشه ها متفاوت در سرور آپاچی به کار می روند و در صورتی مورد استفاده قرار می گیرد که پوشه کاربری نیازمند به پیکربندی خاصی باشد و دسترسی روت ( root) ندارید .

با استفاده از اچ تی اکسس می توانید پسوند فایلها را تغییر داده و یا صفحه ای را به صفحه دیگر انتقال دهید و می توانید ارورهای مانند ۴۰۴,۴۰۰,۴۰۱,۵۰۰,۴۰۳ را نمایش دهید و آنها را مدیریت کنید حتی میتوانید با فایل htaccess بر روی یک فایل پسورد قرار دهید و یا آی پی های خاصی را مسدود کنید در مواقعی ممکن است بعضی از دستورات در این فایل باعث غیرفعال کردن کل سایت شود که این امر مربوط به غیرفعال کردن بعضی توابع در فایل httpd.conf سرور می باشد و شما باید دستورات مشابه آن را قرار داده تا توابع بدرستی کار کنند و یا بعضی از توابع را حذف کنید .

نکته امنیت :

استفاده از این فایل در همه موارد پیشنهاد نمی شود زیرا ممکن است شما با فعال کردن یک تابع باعث هک شدن سایت خود شود ولی در سرور های اشتراکی که تعداد زیادی سایت بر روی آن قرار دارند پیشنهاد می شود که از فایل htaccess استفاده شود . زیرا هر سایت باید توانایی پیکر بندی قسمت مربوط به خود را دارا باشد .

توجه :

برای اعمال تغییرات مورد نظر در فایل htaccess کافی ایست فایل را در پوشه هاست خود قرار داده تا وب سرور آپاچی پس از بررسی این فایل تغییرات را برروی فایلها و پوشه ها اعمال کند .

برای دسترسی به این فایلها در هاست سی پنل خود و یا فایلهای مخفی به File manager رفته و تیک (Show Hidden dotfils) File را بزنید و بر روی GO کلیک کنید حال می توانید فایل های htaccess را ببینید برای مخفی کردن فایلها در لینوکس باید در اول فایل اضافه کنید تا فایلهای شما مخفی شوند همانطور که می بینید فایلهای htaccess مخفی هستند و امنیت یک فایل در حالت مخفی می تواند بیشتر باشد .

 

و به طور خلاصه می توان گفت که :

ـHtaccess یک فایل پیکربندی برای وب سایت هایی است که از سرور آپاچی استفاده می کنند. وقتی این فایل در یکی از پوشه های وب سایت قرار می گیرد، وب سرور آپاچی بررسی می کند که چه دستوراتی در این فایل وجود دارد و بعد طبق این دستورات،آن قسمت از سایت که htaccess در آن قرار دارد را پیکربندی می کند. این فایل می تواند برای فعال و یا غیرفعال کردن یک سری از توابع و ویژگی های وب سرور آپاچی مورد استفاده قرار بگیرد که می تواند ریدایرکت کردن یک صفحه یا نمایش پیغام های خطای رایج مانند: ارور ۴۰۴ را شامل شود.

 

چه موقع از Htaccess استفاده کنیم؟

استفاده از این فایل در همه موارد پیشنهاد نمیشود زیرا امنیت وب سرور را تحت شعاع قرار می دهد. اما در مواقعی که سرور به صورت اشتراکی و اصطلاحا share شده خدمت رسانی می کند و تعداد زیادی سایت برروی آن قرار دارد پیشنهاد آن است که از فایل htaccess استفاده شود. زیرا هر سایت باید توانایی پیکربندی قسمت مربوط به خود را دارا باشد.

 

 

 

در ادامه با آموزش هک و امنیت با ما باشید ……..