作者筆記
作者筆記
相信很多人都曾經遇過自己架設的網站被別人看光光,這其實是相當危險的,因為瀏覽者不單以可以輕易找到你的機密檔案,更甚至可能把你的網站帳戶密碼等資源通通盜走。
由於大多數的網站架設都是以Linux為主,因此我們可以簡單的以.htaccess檔案來保護網站上的檔案,讓一般用戶無法輕易看到。
資 深的網站設計一般會以「index.php」或是「index.html」等檔案來作為用戶的瀏覽目標,因此所有網站也會預設抓取目錄中的index檔 案,因此可以避免網站資源被盜光光。不過,假如要在每一個目錄上設定index,其實是相當麻煩的,假如其中一個資料夾忘記放index,就很容易被用戶 盜取資料了。
所以小編比較建議大家利用「.htaccess」來直接進行保護,因為你只需要一個「.htaccess」檔案就能簡單有效地阻擋用戶瀏覽伺服器的目錄,大大減低資料被盜的機會。
做法非常簡單,各位只要新建一個txt檔,並加上保護語句,然後把檔案儲存成「.htaccess.txt」的文件,之後再把文件的副檔名刪去,並上傳到網站的FTP上。
僅記,假如你的網站上本身就有「.htaccess」檔案的話,最好先備份下來,以免被蓋掉。
保護語句:
Options -Indexes
說明:
隱藏目錄下所有檔案
未放置「.htaccess」檔案之前,用戶直接瀏覽就能夠把網站看光光
設置「.htaccess」檔案之後,網站的目錄就自然受到保護了。
當然,使用了這個方法並不代替你的檔案完全受到保護,因為他只是讓你的網站目錄資料不會被看到,所以只要知道網站上的檔案連結,還是可以正常使用,而不會導致圖片變叉包。
資料報導BY青怡:https://yeeapps.com/