.htaccess — файл для налаштування веб-сервера Apache. З його допомогою можна обмежити доступ до сайту на основі різних параметрів, налаштувати редиректи, захистити картинки від крадіжки, прискорити роботу сайту за допомогою стиснення та кешування та багато чого корисного. У цій статті ви дізнаєтесь про основні особливості .htaccess, а також знайдете приклади команд, які допоможуть покращити роботу вашого сайту. Інформація в цьому розділі – для загального розуміння. Ми спеціально почнемо трохи здалеку і трохи все спростимо, щоб було зрозуміло початківцям. Для роботи сайтів в інтернеті використовується спеціальна програма веб-сервер. Вона обробляє запити користувачів і вирішує, як на них відповісти: показати запитувану сторінку, зробити редирект або взагалі заборонити доступ. Найпопулярніший веб-сервер називається Apache. Більшість сайтів працюють саме за його допомогою. Налаштовується за допомогою конфігураційних файлів. Це текстові файли, де прописують спеціальні команди (директиви, правила), які вказують веб-серверу, як поводитися при обробці різних запитів. Головний файл конфігурації Apache називається httpd.conf або apache.conf (залежно від дистрибутива ОС). По можливості команди рекомендується вказувати саме в ньому, але до нього не завжди доступ. Наприклад, доступу до httpd.conf немає на віртуальному хостингу, де на одному сервері зазвичай працюють сотні сайтів. У такій ситуації давати всім користувачам доступ до основного конфігураційного файлу небезпечно, адже тоді будь-хто зможе змінити налаштування інших користувачів. Для таких випадків і вигадали файл .htaccess. Директиви в ньому поширюються лише на каталог, в якому він знаходиться, і на всі дочірні каталоги.Це дозволяє встановлювати для окремих каталогів на сервері свої параметри Apache, які відрізняються від основної конфігурації. В результаті доступ до головного файлу є тільки у провайдера хостингу, а клієнти можуть трохи змінити параметри веб-сервера конкретно для свого облікового запису за допомогою .htaccess. .htaccess — додатковий конфігураційний файл Apache. За допомогою цього параметра можна встановлювати параметри веб-сервера в окремих папках без змін в основному конфігураційному файлі. Зазвичай файл .htaccess розміщують у кореневій папці сайту. Для основного домену на віртуальному хостингу ця папка зазвичай називається public_html, а для додаткового – так само як і сам домен, щоб ефект від команд поширювався відразу на весь сайт. .htaccess діє на папку, в якій знаходиться, а також на всі дочірні папки. Якщо ви не знаходите .htaccess у кореневій папці, можливо, він просто прихований і вам потрібно включити відображення прихованих файлів. У дочірніх папках можуть бути додаткові файли .htaccess — щоб у різних розділів сайту були різні параметри веб-сервера. Приклад ситуації, коли може бути вигідно створити кілька .htaccess файлів - у вас великий проект, де задіяно кілька CMS. На локальному комп'ютері створити .htaccess можна за допомогою будь-якого текстового редактора. На хостингу .htaccess можна створити за допомогою командного рядка, FTP-клієнта або панелі керування хостингом. Ім'я файлу - .htaccess.Обов'язково з точкою на початку і обов'язково маленькими літерами. Для Apache .Htaccess і .htaccess це різні файли. Кожна директива має починатися з нового рядка. Між групами непов'язаних один з одним директив зазвичай залишають один порожній рядок, щоб простіше читати файл. До директив у .htaccess можна додавати коментарі за допомогою символу #, щоб ще більше підвищити читабельність файлу. Усі рядки, які починаються з цього символу, веб-сервер ігноруватиме. Також можна використовувати символ #, щоб вимкнути директиву, не видаляючи її з файлу. Просто встановіть цей символ на початку рядка. Мовою сисадмінів це називається «закоментувати». Ось фрагмент .htaccess для прикладу, як можна оформити файл: У цьому розділі розглянемо кілька популярних можливостей .htaccess, які допоможуть покращити роботу вашого сайту. Це не всі доступні директиви, а лише ті, які на наш досвід використовують найчастіше. Якщо чогось важливого не вистачає, поділіться своєю думкою у коментарях. Зміни набирають чинності відразу після збереження файлу. Перезавантаження веб-сервера не потрібне (на відміну від змін httpd.conf). Але кеш браузера ніхто не скасовував, тому для перевірки директив рекомендуємо використовувати інкогніто режим у браузері. Найчастіше це потрібно, щоб заблокувати доступ до сайту для конкретних IP-адрес.Наприклад, якщо на сайт йде DDoS-атака, або хтось регулярно залишає спамні коментарі. Можна вказати IP-адреси по одному, а можна заблокувати одразу цілий діапазон. Якщо потрібно навпаки, заборонити доступ для всіх, але дозволити для конкретних IP (наприклад, на час розробки сайту) використовуйте таку команду: Можна також заборонити доступ не до всього сайту, а лише до якогось конкретного файлу. Наприклад, до конфігураційного файлу бази даних. Якщо у вас сайт на WordPress, конфігураційний файл бази даних називається wp-config.php. Так само можна заблокувати доступ ззовні до цілої групи системних файлів. Для цього використовується директива FilesMatch. Ну і останній лайфхак - дозволити доступ до адмінки сайту тільки з певних IP-адрес. Наприклад, з вашого домашнього IP або адреси офісного VPN. Для сайту WordPress для цього достатньо закрити доступ до файлів wp-login.php і xmlrpc.php.Робиться це за допомогою такої команди: Ще один спосіб обмежити доступ до сайту – зробити так, щоб він відкривався за паролем. Як і у випадку з блокуванням за IP-адресою, можна використовувати директиву у звичайному вигляді, щоб встановити пароль на всю папку, де лежить .htaccess. Можна також обернути директиву в тег або , щоб встановити пароль на один або кілька файлів. В результаті при спробі зайти на сайт або отримати доступ до файлу відвідувач побачить таку форму для введення пароля: Для прикладу встановимо пароль лише для сторінки входу до адмінки WordPress. У разі, якщо хтось надумає підібрати пароль до адмінці, йому спочатку доведеться підібрати пароль до сторінки, де він збирався підбирати пароль, хе-хе. Можливо, такий варіант захисту адмінки буде для вас зручнішим, ніж блокувати до неї доступ за IP-адресою. Так, доведеться вводити два паролі замість одного, зате можна буде підключитися звідки завгодно. Після додавання правила до .htaccess потрібно також створити файл .htpasswd, де будуть логіни та паролі користувачів.Краще створювати його не в кореневій папці сайту, а в якійсь вкладеній, щоб до нього не можна було просто дістатися. Наприклад, у папці /auth. У записів у файлі .htpasswd має бути формат «користувач: пароль». Але для безпеки паролі краще не зберігати у файлі у відкритому вигляді, а зашифрувати. Для цього зайдіть на сайт генератора .htpasswd, введіть там логін із паролем та натисніть «Сгенерувати». Скопіюйте рядок і додайте його до файлу .htpasswd. Деталі входу для кожного нового користувача в цьому файлі повинні йти з нового рядка. На сайті використовуйте звичайну версію пароля, зашифрована потрібна тільки для того, щоб не зберігати пароль у відкритому вигляді. Якщо ви помітили, що сайт почав повільніше працювати, тому що його сканують різні боти, забороніть їм це робити за допомогою такої директиви: Це лише деякі боти, взагалі їх набагато більше. Якщо директива не має бота, який навантажує ваш сайт, додайте його самостійно. За промовчанням, якщо хтось безпосередньо звернеться до якогось каталогу у вас на хостингу, веб-сервер покаже його вміст. В результаті будь-який зможе покопатися у ваших файлах, завантажити їх і в гіршому випадку знайти вразливості. Такі речі обов'язково треба забороняти. Не потрібно ризикувати безпекою вашого сайту.У .htaccess це робиться за допомогою директиви Options. Вона зробить так, щоб при прямому зверненні до каталогу виникала 403 помилки: У цьому розділі розглянемо кілька найбільш популярних ситуацій, коли потрібно налаштувати редирект. Але взагалі це велика тема з купою нюансів. Детально розглядаємо їх в окремій статті: Редирект з однієї сторінки на іншу (якщо змінили URL-адресу сторінки): Редирект з одного файлу в кореневій папці сайту на інший (якщо змінили назву файлу): Редирект усіх сторінок сайту на такі ж сторінки на іншому домені: Редирект всіх файлів з розширенням .html на такі ж файли з розширенням .php: Перенаправлення домену без www на домен з www: І навпаки — перенаправлення домену з www на домен без www: Примусове перенаправлення з HTTP на HTTPs (попередньо потрібно встановити SSL-сертифікат): Інша назва такої настройки – захист від хотлінкінгу (від англ. hotlinking – використання прямих посилань). Ідеться про ситуацію, коли хтось розмістив у себе на сайті зображення за посиланнями на ваш сервер. У результаті виходить так, що зображення завантажуються з сервера, але трафік йде на чужий сайт. Тобто хтось нишком витрачає ресурси вашого хостингу. Відучити від цього можна за допомогою такої директиви: Працює вона так: ви розміщуєте у себе на сервері спеціальне зображення для таких злодюжок, і коли вони розміщують будь-яке ваше зображення у себе на сайті, замість нього відображається саме заготовлена картинка. Що саме завантажити як заготовлену картинку — справа ваша. Можете намалювати у фотошопі плакат «Я краду чужі картинки» або банер із рекламою власних послуг. Тут все залежить від вашої фантазії та бажання покарати хитрунів. Шлях до зображення для злодюжок вказується в директиві RewriteRule. Якщо хочете відображати замість стандартних сторінок з помилками сторінки зі своїм дизайном, використовуйте таку директиву: У цій директиві /errors/403.html це абсолютний шлях до файлу сторінки (без урахування доменного імені). Повний список кодів стану ви знайдете в статті «Коди стану HTTP». Не обов'язково створювати свою сторінку для кожного коду, можна тільки для найпоширеніших помилок: 404 Not Found та 500 Internal Server Error. В ідеалі нова сторінка помилки повинна бути не тільки красивою, але й простими словами пояснювати причини помилки, а також містити посилання, щоб відвідувач міг повернутися на сайт. Для цього Apache використовується модуль mod_deflate. У прикладі перелічені не всі типи файлів. Якщо потрібно, додайте вручну. Встановлюємо скільки часу (в секундах) у браузері відвідувача повинні зберігатися файли тих чи інших типів. У прикладі перелічені не всі типи файлів.Якщо потрібно, додайте вручну. Збільшити час очікування веб-сервера під час виконання сценарію. Допоможе уникнути зависання веб-сервера під час обробки важких скриптів. Визначити максимальний розмір файлу, що завантажується (у прикладі — 128 Мб): Вивести помилки РНР в окремий файл: У цій директиві /home/username/public_html/php_errors.log шлях до файлу з логами. Не забудьте змінити його. Ці директиви не завжди підтримуються на віртуальному хостингу. Наприклад, у нас на віртуальному хостингу їх використовувати вийде лише на VPS. Причина в тому, що веб-сервер, який працює в режимі suPHP, не підтримує директиви php_flag і php_value. Рішенням у цій ситуації буде використовувати розділ "Select PHP Version" на панелі керування cPanel. Там також можна змінити ці параметри. Альтернативний варіант – створити локальний файл php.ini та прописати ліміти в ньому. Зазвичай на віртуальному хостингу файли сайту розміщують у кореневій папці домену. За промовчанням для основного домену ця папка називається public_html, а для додаткового - так само, як і сам домен. У деяких фреймворках зустрічається інша структура, у якій файли проекту лежать над кореневої папці домену, а підпапці. Наприклад, Laravel, де файли проекту лежать у підпапці /public. Через це, після того, як ви заллєте проект на хостинг і введете в браузері ваш домен, ви побачите список усіх папок та файлів замість сайту. Рішення в такій ситуації - додати в .htaccess такий редирект, який перенаправлятиме всі запити в підпапку: Коли ви додаєте правило до .htaccess і не спостерігаєте очікуваного ефекту, причина не завжди очевидна. Особливо на віртуальному хостингу, де немає доступу до основних логів веб-сервера. Ось основні причини, чому так може бути. Можливість використання .htaccess прописується в головному конфігураційному файлі Apache за допомогою директиви AllowOverride. Якщо вона вказана зі значенням None, веб-сервер ігноруватиме .htaccess. Така проблема може бути лише на VPS або виділеному сервері. Якщо у вас віртуальний хостинг, справа 100% у чомусь іншому. Ще одна особливість директиви AllowOverride - з її допомогою можна дозволити в .htaccess всі директиви, а можна лише окремі групи директив. Докладніше про цю директиву читайте в офіційній документації Apache. Ще є директива AllowOverrideList, за допомогою якої можна перерахувати конкретні директиви, які дозволені в .htaccess (а не групи директив, як у випадку AllowOverride). Докладніше про цю директиву читайте в офіційній документації Apache. Можливо так, що при спробі використовувати заборонену директиву в .htaccess виникне помилка 500 Internal Server Error. Але це не обов'язково: AllowOverride має також параметр Nonfatal, завдяки якому можна не виводити помилку, а просто робити запис у логах. Перевірити логи помилок вдасться лише у користувачів VPS або виділеного сервера. На віртуальному хостингу до цих лог доступу немає. У випадку з друкарською помилкою результат може бути таким же, як би директива була заборонена — помилка 500 Internal Server Error. Якщо адміністратор сервера не вимкнув таку поведінку за допомогою Nonfatal у головному конфігураційному файлі. Якщо хочете, можете перевірити вміст файлу на друкарські помилки за допомогою спеціального сервісу — валідатора .htaccess. Ім'я файлу повинне починатися з точки, в ньому повинні бути лише маленькі літери і не повинно бути розширення. Файл буквально називається .htaccess. Чи не htaccess, не .htaccess.txt і не .Htaccess. Теоретично, справа також може бути в тому, що стандартне ім'я .htaccess змінили в головному конфігураційному файлі веб-сервера. Це робиться за допомогою директиви AccessFileName. Наприклад, ось так: Правила .htaccess виконуються в тому порядку, в якому їх знайшов Apache. у дереві каталогів, перезапишуть директиви з ваших файлів. Найчастіше таке буває з директивами для редиректа - RewriteRule. Якась вищестояща директива може перетворити запит таким чином, що він більше не підходити під умови в наступних директивах. Щоб перевірити цей сценарій, спробуйте переставити непрацюючу директиву на початок .htaccess і перезберегти файл. Сподіваємося, стаття виявилася для вас корисною. .htaccess — це конфігураційний файл веб-сервера Apache, який дозволяє керувати роботою веб-сервера та налаштуваннями сайту за допомогою різних параметрів (директив) без зміни основного конфігураційного файлу веб-сервера. На хостингу Руцентра зараз використовується веб-сервер Apache версії 2.4. Директиви файлу .htaccess діють для каталогу, в якому розміщено такий файл, а також для всіх його підкаталогів. .htaccess змінити налаштування для сайту в цілому, його слід розміщувати у кореневому каталозі сайту ~/ваш_домен/docs. Будь ласка, будьте уважні під час редагування файлу .htaccess! При збереженні такого файлу в кодуванні UTF-8 в ньому не повинно бути BOM-сигнатури. .htaccess та інших конфігураційних файлів ми рекомендуємо використовувати не Блокнот з Windows, а спеціальні текстові редактори.Наприклад, Notepad ++. 1. Обмеження доступу до сайту по IP Заборонити доступ до сайту з IP-адрес 123.4.5.6 та 123.5.4.6: Заборонити доступ до сайту з усіх IP-адрес, крім 123.4.5.6 та 123.5.4.6: Заборонити доступ до сайту для всіх: 2. Перевизначення головної сторінки сайту (індексного файлу каталогу) Зробити головною сторінкою файл menu.html: 3. Включення обробки PHP у .html-файлах 4. Увімкнути виконання CGI-скриптів у папці docs для файлів з розширеннями .cgi, .pl, .py У папці з CGI-скриптами необхідно розмістити файл .htaccess із вмістом: Скрипт повинен мати атрибут виконання (+x, права доступу, що починаються з 7; наприклад, 755). «Веб-сервер» → «Керування модулями» має бути включений модуль CGI. 5. Блокування переходів із сторонніх ресурсів Для заборони переходу з baddomain.ru до domain.ru додайте в .htaccess наступне: Якщо потрібно заборонити переходи з кількох доменів, використовуйте такі директиви: RewriteEngine on 6. Особливості використання кириличних доменів (.РФ, .Москва та ін) У файлі .htaccess Використання кирилиці не допускається. При складанні правил перенаправлення для кириличних доменів необхідно вказувати ім'я домену в punycode. Наприклад, для перенаправлення з site.ru на сайт.рф потрібно скористатися таким правилом: RewriteEngine on У цьому випадку ваші відвідувачі можуть побачити домен саме в поданні punycode в адресному рядку браузера. 1. Перенаправлення доменів із синоніму сайту на основний домен із кодом 301 Перенаправити запити на domain.ru з будь-якого із синонімів сайту: RewriteEngine On Перенаправити запити на www.domain.ru з будь-якого із синонімів сайту: RewriteEngine On Ці правила рекомендується розміщувати на самому початку файлу .htaccess. 2. Постійне перенаправлення з кодом 301 Якщо ви змінили адресу сторінки сайту, додайте до .htaccess наступні рядки, щоб запити зі старої адреси переадресовувалися на новий: Подібне правило не спрацює для перенаправлення з адрес, які містять Query String (символи після "?"). Для запитів, які містять QUERY_STRING, можна використовувати поєднання RewriteCond та RewriteRule. Наприклад, для перенаправлення всіх запитів на сторінку /period/?test=123 вашого сайту на domain.ru ви можете прописати: Options +FollowSymLinks 3. Посторінковий перенаправлення запитів на інший домен з кодом 301 Наступні правила перенаправлять усі запити до сторінок вашого сайту на аналогічні сторінки іншого сайту. Наприклад, запит до http://domain.ru/main буде переадресований на http://www.newdomain.ru/main: 4. Перенаправлення з однієї сторінки на іншу з кодом 301 Додайте в .htaccess наступні рядки: RRewriteEngine On 5.Перенаправлення для окремого IP з кодом 301 Додайте в .htaccess наступні рядки: RewriteEngine On 6. Перенаправлення з кодом 301 з головної сторінки, за винятком інших сторінок сайту У файл .htaccess, що знаходиться в папці сайту, з якого необхідно виконати переадресацію, додайте наступні рядки: 7. Перенаправлення з кодом 301 з усіх сторінок сайту, за винятком головної У файл .htaccess, що знаходиться в папці сайту, з якого необхідно виконати переадресацію, додайте такі рядки: 8. Перенаправлення з масовим склейкою Якщо вам необхідно зробити перенаправлення на index.php за допомогою .htaccess, введіть: RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /index\.(php|html|htm)\ HTTP/ де site.ru - Домен вашого сайту. 9. Перенаправлення з http:// на https:// і назад Перенаправити запити на https://domain.ru: RewriteEngine on Перенаправити запити на http://domain.ru: RewriteEngine on Якщо після редагування чи розміщення .htaccess при зверненні до сайту ви отримали помилку 500, то, швидше за все, у файлі .htaccess припущена помилка, перевірити це досить легко, перейменувавши ваш файл .htaccess, наприклад, на ім'я .htaccess_old та після цього перевірити роботу сайту повторно. Якщо сайт працює, то причина саме в некоректному налаштуванні файлу .htaccess. Подивитися причини виникнення помилки ви можете у лог-файлі /var/log/ваш_домен.error_log.Як користуватися .htaccess: синтаксис та правила
Що таке .htaccess і навіщо він потрібний
Де знаходиться .htaccess
Як створити файл .htaccess
Синтаксис .htaccess
# 301 редиректи Redirect 301 /blog/old-article-1/ https://vashdomen.com/blog/new-article-1/ Redirect 301 /blog/old-article-2/ https://vashdomen.com/blog/new- article-2/ Redirect 301 /blog/old-article-3/ https://vashdomen.com/blog/new-article-3/ # Редирект з www на без www RewriteCond % ^www.vashdomen\.com$ [NC] RewriteRule ^(.*)$ http://vashdomen.com/$1 [R=301,L] # Свої сторінки з помилками ErrorDocument 403 /errors/403.html ErrorDocument 404 /errors/404.html ErrorDocument 500 /errors/500.html ErrorDocument 504 /errors/504.html # Максимально допустимий час виконання скрипту PHP (у секундах) php_value max_execution_time 60
Правила для .htaccess
Обмежити доступ до сайту
# Заборонити доступ до сайту з конкретних IP-адрес Order Allow,Deny Allow from all Deny from 123.45.67.89 Deny from 111.22.33.44 # Заборонити доступ для будь-яких IP, які починаються з 111.22 Deny from 111.22.*.* # Заборонити доступ до діапазону 111.22.33.0 – 111.22.33.199 Deny from 111.22.33.0/25 Deny from 111.22.33.128/26 Deny from 111.22.33.192/29
# Дозволити доступ до сайту лише з конкретних IP-адрес Order Deny,Allow Deny from all Allow from 123.45.67.89 Allow from 111.22.33.44
# Заборонити доступ до wp-config.php
# Заборонити доступ до системних файлів
# Дозволити доступ до адмінки WordPress тільки з конкретних IP-адрес
Налаштувати доступ до сайту за паролем
# Доступ до сторінки входу в адмінку WordPress за паролем
Заблокувати ботів
# Блокування ботів SetEnvIfNoCase User-agent (Abonti|AhrefsBot|Aport|AspiegelBot|asterias|Baiduspider|BDCbot|Birubot|BLEXBot|BUbiNG|BuiltBotTough|Bullseye|BunnySlippers|Butterfly|CamontSpider" ot|CherryPicker|coccoc|CopyRightCheck|cosmos|crawler|Crescent|DeuSu|discobot|DittoSpyder|DnyzBot|DomainCrawler|DotBot|EasouSpider|EmailCollector| Crawler|Exabot|ExtractorPro|Ezooms|FairShare|Fasterfox|FeedBooster|Foobot|Genieo|Gigabot|GrapeshotCrawler|Harvest|hloader|HTTrack| ot|InternetSeer|IstellaBot|JamesBOT|JennyBot|k2spider|kmSearchBot|larbin|LexiBot|libWeb|libwww|Linguee|LinkExchanger| y|magpie|MaxPointCrawler|MegaIndex|memoryBot|MIIxpc|Mippin|MJ12bot|MLBot|moget|MSIECrawler|NetAnts|NetpeakCheckerBot|NICErsPRO|NjuiceBot|NPBot|Nutch|OLEcrawler|Openfind ostRank|ProWebWalker|Purebot|PycURL|RepoMonkey|Riddler|RMA|Scrapy|SemrushBot|serf|SeznamBot|SISTRIX|SiteBot| spanner|spbot|Spinn3r|SpyFu|suggybot|SurveyBot|suzuran|SWeb|Teleport|Telesoft|TheNomad|TightTwatBot|Titan|True_Robot| Unknown|VCI|Vedma|Voyager|WBSearchBot|WebAuto|WebBandit|WebCopier|WebEnhancer|WebmasterWorldForumBot|WebReaper|WebSauger|WebStripper|Wotbox|Yeti| not-allowed=1 Order Allow,Deny Allow from ALL Deny from env=not-allowed
Заборонити індексацію каталогів
# Заборонити індексацію каталогів Options -Indexes
Налаштувати редирект
Redirect 301 /old-url-1 /new-url-1
Redirect 301 /contact-us.php/contact.php
Redirect 301 / https://vashdomen.ua/
RedirectMatch 301 (.*)\.html /$1.php
RewriteEngine On RewriteCond % !^www\..* [NC] RewriteRule ^(.*) http://www.%/$1 [R=301]
RewriteEngine On RewriteCond % ^www\.(.*)$ [NC] RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
RewriteEngine On RewriteCond % !on RewriteRule (.*) https://%% [R=301,L]
Захистити картинки від крадіжки
# Заборона на крадіжку картинок (hotlinking) RewriteCond % !^$ RewriteCond % !^https://(www\.)?vashdomen\.com/.*$ [NC] RewriteRule \.(gif|jpg|swf|flv|png)$ https://www .vashdomen.com/feed.gif [R=302,L]
Призначити свої сторінки помилок
# Свої сторінки помилок ErrorDocument 403 /errors/403.html ErrorDocument 404 /errors/404.html ErrorDocument 500 /errors/500.html ErrorDocument 504 /errors/504.html
Налаштувати стиснення файлів
# Стиснення для файлів HTML, CSS, JavaScript, Text, XML та шрифтів AddOutputFilterByType DEFLATE application/javascript application/x-javascript application/xml application/xhtml+xml image/svg+xml text/css text/html text/javascript text/plain text/xml
Налаштувати кешування
# Включаємо модуль mod_expires ExpiresActive On # Кеш за замовчуванням — 5 секунд ExpiresDefault "access plus 5 seconds" # Кешувати зображення на місяць ExpiresByType image/x-icon "access plus 2592000 seconds" ExpiresByType image/gif "access plus 2592000 seconds" ExpiresByType image/jpeg "access plus 2592000 seconds" ExpiresByType image/png "access plus 259 # Кешувати HTML та CSS-файли на тиждень ExpiresByType text/css "access plus 604800 seconds" ExpiresByType text/html "access plus 604800 seconds" # Кешувати скрипти на день ExpiresByType text/javascript "access plus 86400 seconds" ExpiresByType application/x-javascript "access plus 86400 seconds"
Змінити параметри PHP
# Час очікування веб-сервера під час виконання скрипту php_value max_execution_time 60
# Максимальний розмір файлу, що завантажується php_value upload_max_filesize 128M
# Виведення помилок PHP в окремий файл php_flag log_errors on php_value error_log /home/username/public_html/php_errors.log
Змінити кореневу папку сайту
RewriteEngine On RewriteCond % !/public RewriteRule ^(.*)$ public/$1 [L]
Якщо .htaccess не працює
Причина №1: .htaccess вимкнено в httpd.conf
Причина №2: Директиву не можна використовувати у .htaccess
# Дозволити у .htaccess всі директиви AllowOverride All # Дозволити в .htaccess тільки директиви груп «Limit» та «FileInfo» AllowOverride Limit FileInfo
# Заборонити всі директиви, крім директив Redirect та RedirectMatch AllowOverride None AllowOverrideList Redirect RedirectMatch # Дозволити групу директив «AuthConfig» # Дозволити директиви CookieTracking та CookieName з групи «FileInfo» AllowOverride AuthConfig AllowOverrideList CookieTracking CookieName
Причина №3: Неправильний синтаксис директиви
Причина №4: Неправильна назва файлу
# Змінити ім'я файлу .htaccess AccessFileName .config
Причина №5: На сервері кілька файлів.
Причина №6: Неправильний порядок директив
Що далі
Файл .htaccess — налаштування перенаправлень та керування конфігурацією веб-сервера
Приклади використання файлу .htaccess
RewriteCond %{HTTP_REFERER} baddomain\.ru [NC,OR]
RewriteCond %{HTTP_REFERER} baddomain2\.ru [NC,OR]
RewriteCond %{HTTP_REFERER} baddomain3\.ru [NC]
RewriteRule .* - [F]
RewriteCond %{HTTP_HOST} ^www\.site.ru [NC]
RewriteRule ^(.*)$ http://xn--80aswg.xn--p1ai/$1 [R=301,L]Налаштування перенаправлень
RewriteCond %{HTTP_HOST} !^domain\.ru$ [NC]
RewriteRule ^(.*)$ http://domain.ru/$1 [L,R=301]
RewriteCond %{HTTP_HOST} !^www\.domain\.ru$ [NC]
RewriteRule ^(.*)$ http://www.domain.ru/$1 [L,R=301]
RewriteEngine On
RewriteCond %{QUERY_STRING} ^test=123$ [NC]
RewriteRule ^period/$ http://domain.ru/ [L,R=301]
RewriteCond %{HTTP_HOST} site.ru/old-page
RewriteRule (.*) http://site.ru/new-page$1 [R=301,L]
RewriteCond %{REMOTE_ADDR} 123.123.123.123
RewriteRule ^(.*)$ http://site.ru [R=301,L]
RewriteRule ^(.*)index\.(php|html|htm)$ http://site.ru/$1 [R=301,L]]
RewriteCond %{ENV:HTTPS} !on
RewriteRule ^.*$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
RewriteCond %{ENV:HTTPS} on
RewriteRule ^.*$ http://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Діагностика помилок