Suojat .htaccess-tiedostoja on tärkeää varmistaaksesi hosting-ympäristön turvallisuuden. Nämä piilotetut määritystiedostot hallitsevat tärkeitä palvelimen toimintoja, ja niiden pääsyn rajoittaminen estää kielletyn katselun tai muokkauksen. Tämän oppaan avulla opit lisäämään suojaussääntöjä suoraan cPanelin File Managerin kautta.
Miten teet sen
-
Vaihe 1: Käytä cPanelin File Manageria
Kirjaudu ensin cPanel-tiliisi. Voit tehdä tämän menemällä osoitteeseen portal.internetport.com ja kirjautumalla sisään käyttämällä omia kredentialejaasi. Käynnistä File Manager Files-osion kautta.
-
Vaihe 2: Paikanna ja muokkaa .htaccess-tiedostoa
Navigoi sivustosi juurihakemistoon (yleensä
public_html) ja avaa.htaccess-tiedosto muokattavaksi. Jos piilotetut tiedostot eivät ole näkyvissä, käytä File Managerin asetuksissa vaihtoehtoa "Näytä piilotetut tiedostot". Voit tehdä tämän klikkaamalla kuvaketta oikeassa yläkulmassa tai valitsemalla sopivan vaihtoehdon asetusvalikosta. -
Vaihe 3: Lisää pääsynrajoituskoodi
Lisää seuraava koodi tiedoston loppuun:
# Estä piilotettujen tiedostojen, jotka alkavat pisteen (.) käyttöoikeudetOrder allow,deny Deny from all Tämä sääntö estää HTTP-pääsyn kaikkiin pisteellä alkavoihin tiedostoihin, kuten
.htaccess,.htpasswdja muihin piilotettuihin määritystiedostoihin. Varmista, että kirjoitat koodin tarkasti, jotta se toimisi oikein. -
Vaihe 4: Tallenna muutokset
Napsauta "Tallenna muutokset" ja sulje tiedostomuokkaaja. Suojaus astuu voimaan välittömästi. Voit varmistaa, että muutokset on tallennettu oikein, avamalla uudelleen
.htaccess-tiedoston lukumoodissa ja tarkistamalla lisäämäsi koodin.
Palvelukattava suojaus
Jos sinulla on VPS tai dedikoitu palvelin ja haluat suojata piilotetut tiedostot kaikilla sivustoilla, muokkaa /home/.htaccess-tiedostoa sen sijaan ja lisää sama koodi sinne. Tämä soveltaa rajoitusta globaalisti eikä vain yksittäiselle sivustolle.
Kun muokkaat /home/.htaccess-tiedostoa, varmistu, että käytät root-käyttöoikeuksia tai pyydät palveluntarjoajaltasi apua. Väärän koodin lisääminen tähän tiedostoon voi aiheuttaa sivustojesi toimintahäiriöitä.
Lisäksi, jos haluat rajoittaa pääsyn tietyille IP-osoitteille tai käyttäjille, voit muokata .htaccess-tiedostoa lisäämällä seuraavan koodin:
# Salli vain tiettyjen IP-osoitteiden pääsy
Order deny,allow
Deny from all
Allow from 123.456.789.0
Tämä koodi estää kaiken pääsyn sivustoon paitsi tietyltä IP-osoitteelta (korvaa 123.456.789.0 omalla IP-osoitteellasi). Voit lisätä useita Allow from-rivejä, jos haluat sallia pääsyn useille eri IP-osoitteille.
Nämä ovat vain muutamia esimerkkejä siitä, miten voit käyttää .htaccess-tiedostoa suojaamaan palvelintasi. Varmista aina ennen koodin lisäämistä tai muokkaamista, että tiedät sen vaikutukset ja testaa muutoksia turvallisessa ympäristössä.