.htaccessや.htpasswd、個別にアクセス制限かけなくても良い(ただしデフォルト設定の場合に限る)

公開日: : Apache

apache logo

デフォルトでアクセス制限がかかっている

ところで、この「.ht」から始まるファイルたちはApacheのデフォルト設定ではWebブラウザ経由では閲覧できない隠しファイルとして扱われています。以下設定がApacheの設定ファイルに記載されており、これによりブラウザからは閲覧できません。

<Files ~ "^\.ht">
 Order allow,deny
 Deny from all
 Satisfy All
</Files>

そうだったんだ!(・o・)

参照元

上記ではapache2.2の設定ですが、手元のapache2.4のデフォルトconf見たら、、、↓↓

# The following lines prevent .htaccess and .htpasswd files from being
# viewed by Web clients.
#
<Files ".ht*">
Require all denied
</Files>

 

確かになってました!

Googleアドセンスレスポンシブ

関連記事

no image

Let’s Encrypt ApacheのVirtualHostでHTTPステータス500

原因 新たなドメインの設定を /etc/httpd/conf.d/ に用意したのに

記事を読む

apache logo

apache2.4 IncludeとIncludeOptionalの違い

  IncludeOptionalはIncludeと違い、指定したファイルやフォルダ

記事を読む

apache logo

Invalid command ‘SSLCipherSuite’, perhaps misspelled or defined by a module not included in the server configuration

目的 Apache2.4を、SSLに対応させるよう、ソースからビルドしてインストールする。

記事を読む

apacheの羽根マーク

bin/httpd -k オプション

bin/httpdとは コマンド。apacheをソースからインストールした際は /usr

記事を読む

錠

Let’s Encrypt設定 Apache編

やり方   SSL/TLS証明書の作成 certbot certonly --w

記事を読む

apache logo

apacheのerror_logにAH01630: client denied by server configurationが出力されてた

事象 テストサイトを作るために本番環境からいろいろコピーしてApacheの環境を作成した。

記事を読む

apache logo

.htaccess すべて自サイトのひとつのページにリダイレクトさせる

状況 サイト移転などを行い、古いサイトにアクセスされた際、どのページにアクセスされても、 「

記事を読む

apache logo

ソースからインストールしたapacheでhttps(ssl)化

configureするときに指定しなければならない こちらで見ると、 --enable-ss

記事を読む

apacheの羽根マーク

apachectl ってなんなん?

コマンドではなくスクリプト 「どうせバイナリやろ?」と思て、テキストエディタで中身を確認したら

記事を読む

504-logo

504 Gateway Timeout 原因

  原因 500番台のエラーはサーバーエラーと呼ばれている。 504 Gatew

記事を読む

Googleアドセンスレスポンシブ

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

PAGE TOP ↑