Đăng bởi: tulx
26 Sep 2010
Nó là 1 file mở rộng để cấu hình apache và là 1 phần của drupal chuẩn.Nó bắt đầu với một dấu chấm, do đó, nó được coi là ẩn trong các hệ thống dựa trên Unix. Vậy nó có thực sự quan trọng không ? và nó là gì ?
Đó là file .htaccess và sự thật nó là 1 trong những file quan trọng nhất.
Gần đây các deverloper đã phát hiện ra 1 điều dựa trên các profile của các trang được xây dựng bằng drupal đó là nếu không có file này thì mọi người đều có thể truy cập vào thư mục /site/ hay thậm chí có thể truy cập vào /site/default/ nơi có 1 file bakup của settings.php với các cài đặt cơ sở dữ liệu! Điều này thật nguy hiểm cho website của bạn
Điều tôi muốn nói với các bạn ở bài viết này đó là :Không có file htaccess ở thư mục root của Drupal đó là một nguy cơ lớn về bảo mật!
Và chúng ta có thể học được gì từ điều này:
Không có url an toàn khi không có file Htaccess
Khi bạn đang sử dụng 1 phiên bản của Drupal hãy chắc chắn rằng file Htaccess được bao gồm trong các thư mục lưu trữ site của bạn
Apache phải được bật chức năng AllowOverride, nếu không htaccess sẽ bị bỏ qua
Nếu bạn đang sử dụng một máy chủ web khác với Apache, hãy chắc chắn sử dụng các thiết lập tương đương với htaccess.
Nguồn http://pronovix.com/blog/importance-htaccess
Nhập phản hồi mới